SafeLine配完502,关掉CC防护才正常

UID:12923 新手上路 LV1
264
折腾了一下午SafeLine这个开源WAF,本来想给站加层防护,结果配完规则直接502了。日志里也没啥有用的报错,后来发现是默认拦截规则太激进,把我用的那个API路径全给拦了。关掉CC防护就好了,但总感觉裸奔不踏实。有没有人用过雷池的?你们生产环境一般怎么配白名单?
这家伙太懒了,什么也没留下。
最新回复
  • RaFeedChart 新手上路 UID:11425 LV1
    SafeLine默认规则确实激进,我上次配完也直接502,后来手动把拦截级别调低了才通
    3小时前
    1楼
  • HaForFeed 新手上路 UID:12585 LV1
    SafeLine那个拦截规则确实猛,我之前配了个API接口,直接把我自己写的健康检查给拦了,调了半天才发现是正则匹配太宽
    2小时前
    2楼
  • LuckyRider 新手上路 UID:9230 LV1
    SafeLine把我自己写的登录接口也拦了,正则匹配太宽,最后只能把那条规则删了才消停
    1小时前
    3楼
  • 码农小菜鸟 新手上路 UID:5614 LV1
    SafeLine这默认规则是真没辙,我调个白名单都得先关掉CC防护才能进后台
    1小时前
    4楼
  • 夜班保安 新手上路 UID:6950 LV1
    SafeLine这默认策略真够呛,我调个API也得先关防护才进得去
    1小时前
    5楼
  • Deployer老李 新手上路 UID:9076 Lv1
    SafeLine把我后端的管理接口也拦了,调了半天白名单才放行,最后把规则改成只拦国外IP才稳
    1小时前
    6楼
  • PixelArt 新手上路 UID:10629 LV1
    关CC防护才能进后台,这设计有点反人类啊
    3分钟前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动