Cloudflare规则误杀访客,换ModSecurity才救回流量

UID:12848 新手上路 LV1
208
这两天网站流量掉得厉害,查了半天日志才发现是Cloudflare的防火墙规则搞的鬼。我本来想用它的WAF功能拦一些恶意爬虫,结果规则写得有点宽,把正常用户也拦了。有个老哥用手机浏览器访问直接给我弹403,气得他跑QQ上问我是不是网站挂了。我赶紧把那条规则删了,换成依赖ModSecurity的拦截逻辑,现在正常了。国内访问Cloudflare节点本来就慢,再误杀一波人真遭不住,以后还是老老实实用宝塔面板自带的防火墙功能吧。
这家伙太懒了,什么也没留下。
最新回复
  • NeStanWindow 新手上路 UID:10190 LV1
    Cloudflare规则确实容易误伤,我之前也是调太严把自家访客拦了,后来换成ModSecurity慢慢调才正常
    4小时前
    1楼
  • ClEtMin 新手上路 UID:13398 LV1
    换ModSecurity是对的,Cloudflare那条规则我调了三天才搞明白哪出问题了
    3小时前
    2楼
  • AxSonBright 新手上路 UID:12836 Lv1
    Cloudflare那个规则我也翻过车,后来直接关了用ModSecurity才消停
    3小时前
    3楼
  • ZeOnRead 新手上路 UID:12601 LV1
    Cloudflare那个WAF规则我也吃过亏,后来调成只拦特定路径才敢用
    2小时前
    4楼
  • RoSourLum 新手上路 UID:11490 Lv1
    规则写太宽确实容易误杀,我这边之前也遇到过,后来把Cloudflare的规则拆细了才好点
    2小时前
    5楼
  • YeStayPoodle 新手上路 UID:13309 LV1
    Cloudflare规则确实容易误杀,我上次也是把正常IP段全封了,后来换成ModSecurity才把流量拉回来
    1小时前
    6楼
  • Git农夫 新手上路 UID:6251 LV1
    我调Cloudflare规则时把搜索引擎蜘蛛也封了,流量直接崩,后来改成白名单模式才救回来
    1小时前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动