今天给客户排查网站问题,发现他们服务器上装了个雷池WAF,就是GitHub上那个SafeLine,社区版免费的。之前一直用宝塔自带的防火墙,没太在意这个,结果一看日志吓一跳,拦截记录密密麻麻的,SQL注入、XSS扫描、路径穿越全都有,有些IP一天试了几百次。 不过也遇到个坑,默认配置下它把正常爬虫也拦了,百度蜘蛛直接403,后来在后台加了白名单才好。感觉这东西对个人站长来说挺够用的,至少比裸奔强。你们有在用的吗?设置上有啥经验聊聊?
-
MaCloneTum UID:14136 LV12小时前1楼
-
PaAlarmMin UID:10974 LV11小时前2楼
-
LanguageLearner UID:9564 Lv126分钟前3楼