網(wǎng)站防火墻
您的請(qǐng)求過(guò)于頻繁,已被網(wǎng)站管理員設(shè)置攔截!
可能原因:您對(duì)該頁(yè)面的訪問(wèn)過(guò)于頻繁
如何解決:
1)稍等一段時(shí)間重新訪問(wèn);
2)如網(wǎng)站托管,請(qǐng)聯(lián)系空間提供商;
3)普通網(wǎng)站訪客,清理瀏覽器Cookie之后重新訪問(wèn),或直接聯(lián)系網(wǎng)站管理員;
近期有不少用戶在使用網(wǎng)站安全狗的時(shí)候,登入網(wǎng)站后臺(tái)更新文件的時(shí)候經(jīng)常會(huì)出現(xiàn)這樣的攔截:“您的請(qǐng)求帶有不合法參數(shù),已被管理員設(shè)置攔截”,如圖所示:
那么出現(xiàn)類似于上面這樣的問(wèn)題,該如何階級(jí)呢?
小編向大家介紹一下解決的方法。
首先:
第一步:出現(xiàn)這樣的攔截頁(yè)面,大家先查看一下網(wǎng)站安全狗的防護(hù)日志,在防護(hù)日志里,有記錄攔截時(shí)間、類型、內(nèi)容。
第二步:我們根據(jù)攔截類型,找到相應(yīng)的功能模塊,然后找到那條規(guī)則進(jìn)行相應(yīng)的修改。比如當(dāng)我們出現(xiàn) 上面這個(gè)攔截提示的時(shí)候,我們?nèi)ゲ榭匆幌挛覀兊木W(wǎng)站安全狗的防護(hù)日志,我們可以看到如下圖所示的內(nèi)容:
可以看到,在相應(yīng)的時(shí)間點(diǎn),出現(xiàn)了一條攔截,攔截類型是:“網(wǎng)站漏洞防護(hù)”,這時(shí)候我們就可以確認(rèn),該攔截是由網(wǎng)站安全狗----主動(dòng)防御----網(wǎng)站漏洞防護(hù)模塊引起的攔截。那么是哪條規(guī)則攔截的呢?
第三步:我們?cè)诜祷匾幌氯罩荆榭匆幌聝?nèi)容保護(hù)這塊里面顯示的攔截原因是:“防止復(fù)雜的and or 方式注入規(guī)則二”,這時(shí)候我們返回網(wǎng)站漏洞防御模塊,可以看到,原來(lái)是該規(guī)則攔截引起的,如圖所示:
這時(shí)候我們問(wèn)題找到了就好處理了,原來(lái)是因?yàn)槲覀兯僮鞯膬?nèi)容觸發(fā)了規(guī)則導(dǎo)致的,所以我們遇到這樣的問(wèn)題四種的解決方式:
第一種方法:最保險(xiǎn)的方法:就是在您操作時(shí),先關(guān)閉該攔截規(guī)則,等操作完畢后,在開(kāi)起來(lái),繼續(xù)保護(hù),比如你更新網(wǎng)站文件遇到攔截,您就先關(guān)閉保存,然后上傳完在打開(kāi)功能繼續(xù)防護(hù),這個(gè)雖然比較繁瑣,但是是最安全的方法。
第二種方法:將您需要修改的路徑或者文件添加到最下的白名單中。針對(duì)添加到白名單中的路徑或者文件,都是放行的,安全狗不會(huì)網(wǎng)站漏洞防護(hù)模塊不會(huì)進(jìn)行攔截。
第三種方法:調(diào)整相應(yīng)規(guī)則的設(shè)置,哪條規(guī)則引起的關(guān)閉那條規(guī)則,但是這種是我們比較不建議的,因?yàn)殛P(guān)閉了,就讓攻擊者有機(jī)可乘。
第四種方法:根據(jù)觸發(fā)規(guī)則的攔截,可以自己檢查一下代碼,修改一下代碼,在進(jìn)行提交,如果不能修改就使用。這種是最好的方法,既不用關(guān)閉規(guī)則也能上傳文件代碼,如果文件不能修改,那我們建議使用第一種方法解決問(wèn)題。
注:
1,當(dāng)您修改了安全狗的保護(hù)規(guī)則后,記得點(diǎn)擊“保存”,保存后一般需要一分鐘左右生效,如果需要馬上生效,重啟一下web服務(wù)。
2,對(duì)于用戶如果是靜態(tài)的網(wǎng)站,那您需要重新生成一遍網(wǎng)頁(yè)。才可以,不然有時(shí)候會(huì)一直顯示的都是安全狗的攔截頁(yè)面。
3,本帖介紹的只是其中一種攔截的處理方法,對(duì)于安全狗的其他攔截,如“請(qǐng)求過(guò)于頻繁”等等,大家也可以用類似的方法進(jìn)行問(wèn)題的解決。
4,針對(duì)“您的請(qǐng)求帶有不合法參數(shù),已被管理員設(shè)置攔截”的頁(yè)面,管理員們,可以通過(guò)在網(wǎng)站漏洞防護(hù)功能模塊的 “修改攔截提示信息”進(jìn)行修改,設(shè)置。方便訪客遇到問(wèn)題聯(lián)系你們解決。