檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
誤攔截導(dǎo)致WAF控制臺(tái)頁面顯示異常 現(xiàn)象 登錄WAF控制臺(tái),配置地理位置訪問控制防護(hù)規(guī)則時(shí),頁面無法正常顯示,且右上角提示:后臺(tái)服務(wù)維護(hù)中,請稍后再試。 打開網(wǎng)頁開發(fā)者工具后,顯示接口geoip被強(qiáng)制終止。
型說明totalIntegerPolicy的總數(shù)量。items表3誤報(bào)屏蔽規(guī)則對象列表。items名稱參數(shù)類型說明idString誤報(bào)屏蔽規(guī)則ID。policy_idString策略ID。pathString誤報(bào)路徑,完整的URL鏈接,不包含域名。event_idString防護(hù)
選擇要添加的全局白名單的模塊。 所有檢測模塊:通過WAF配置的其他所有的規(guī)則都不會(huì)生效,WAF將放行該域名下的所有請求流量。 Web基礎(chǔ)防護(hù)模塊:支持按規(guī)則類型設(shè)置不檢測的Web基礎(chǔ)防護(hù)模塊,例如對某些規(guī)則ID或者事件類別進(jìn)行忽略設(shè)置。例如,某URL不進(jìn)行XSS的檢查,可設(shè)置屏蔽規(guī)則,屏蔽XSS檢查。 按ID:按防護(hù)規(guī)則ID,配置不檢測的模塊。
為什么誤報(bào)處理不能使用了? 誤報(bào)處理不能使用時(shí),請先確認(rèn)登錄管理控制臺(tái)賬號(hào)是否授予了使用WAF的權(quán)限,有關(guān)WAF權(quán)限的詳細(xì)介紹,請參見WAF權(quán)限管理。 如果您已開通企業(yè)項(xiàng)目,處理誤報(bào)事件時(shí)請?jiān)?ldquo;企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目。 基于自定義規(guī)則(CC攻擊防護(hù)規(guī)則、精準(zhǔn)訪問
Integer 固定值為1,代表v2版本誤報(bào)屏蔽規(guī)則,v1版本僅用于兼容舊版本,不支持創(chuàng)建 rule 是 String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->W
選擇要添加的全局白名單的模塊。 所有檢測模塊:通過WAF配置的其他所有的規(guī)則都不會(huì)生效,WAF將放行該域名下的所有請求流量。 Web基礎(chǔ)防護(hù)模塊:支持按規(guī)則類型設(shè)置不檢測的Web基礎(chǔ)防護(hù)模塊,例如對某些規(guī)則ID或者事件類別進(jìn)行忽略設(shè)置。例如,某URL不進(jìn)行XSS的檢查,可設(shè)置屏蔽規(guī)則,屏蔽XSS檢查。 按ID:按防護(hù)規(guī)則ID,配置不檢測的模塊。
Integer 固定值為1,代表v2版本誤報(bào)屏蔽規(guī)則,v1版本僅用于兼容舊版本,不支持創(chuàng)建 rule 是 String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->W
該API屬于WAF服務(wù),描述: 創(chuàng)建誤報(bào)屏蔽規(guī)則接口URL: "/v1/{project_id}/waf/policy/{policy_id}/ignore"
規(guī)則狀態(tài),0:關(guān)閉,1:開啟 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->We
規(guī)則狀態(tài),0:關(guān)閉,1:開啟 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->We
規(guī)則狀態(tài),0:關(guān)閉,1:開啟 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱->We
該API屬于WAF服務(wù),描述: 查詢誤報(bào)屏蔽規(guī)則列表接口URL: "/v1/{project_id}/waf/policy/{policy_id}/ignore"
怎樣前往WAF控制臺(tái)進(jìn)行誤報(bào)屏蔽設(shè)置?
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
ReadOnlyAccess策略權(quán)限,詳細(xì)設(shè)置方法請參見創(chuàng)建用戶組并授權(quán)使用WAF。 依賴服務(wù)的權(quán)限設(shè)置 如果IAM用戶需要在WAF Console控制臺(tái)擁有相應(yīng)功能的查看或使用權(quán)限,請確認(rèn)已經(jīng)對該用戶所在的用戶組設(shè)置了WAF Administrator、WAF FullAccess或WAF ReadOnl
錯(cuò)誤報(bào)告級(jí)別:指定了在什么情況下,腳本代碼中的錯(cuò)誤(這里的錯(cuò)誤是廣義的錯(cuò)誤,包括E_NOTICE注意、E_WARNING警告、E_ERROR致命錯(cuò)誤等)會(huì)以錯(cuò)誤報(bào)告的形式輸出。 設(shè)置錯(cuò)誤報(bào)告級(jí)別的方法:
vt只有11個(gè)小眾殺軟報(bào)https://www.virustotal.com/gui/file/59260ac457636a3fafd5f1781ad5530732df3516536f181335e02573f1941c77?nocache=1
間,它們是實(shí)施網(wǎng)間訪問控制的一組組建的集合,內(nèi)部和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)都必須經(jīng)過防火墻,只有符合安全策略的數(shù)據(jù)才能通過防火墻,它工作再開放系統(tǒng)互連參考模型的網(wǎng)絡(luò)層,通過地址轉(zhuǎn)換、訪問控制機(jī)器的狀態(tài)檢測等功能,對企業(yè)網(wǎng)絡(luò)層數(shù)據(jù)進(jìn)行保護(hù)。應(yīng)用防火墻的部署方式主要有透明模式、路由
getElementById("a").innerHTML = "您的請求疑似攻擊行為!";document.getElementById("b").innerHTML = "如果您是站長,您可以前往WAF控制臺(tái)進(jìn)行誤報(bào)屏蔽設(shè)置,讓您的訪問不再被攔截";document.getElementById("c")
創(chuàng)建BO原生應(yīng)用,上傳鏡像時(shí),上傳失敗,提示“418您的請求疑似攻擊行為!事件ID:07-11-20-20191129131041-5445c480如果您是站長,您可以前往WAF控制臺(tái)進(jìn)行誤報(bào)屏蔽設(shè)置,讓您的訪問不再被攔截”,截圖如下,請問 這個(gè)是什么原因,該如何解決?