網站防火牆
您的請求過于頻繁,已被網站管理(lǐ)員設置攔截!
可(kě)能(néng)原因:您對該頁(yè)面的訪問過于頻繁
如何解決:
1)稍等一段時間重新(xīn)訪問;
2)如網站托管,請聯系空間提供商(shāng);
3)普通網站訪客,清理(lǐ)浏覽器Cookie之後重新(xīn)訪問,或直接聯系網站管理(lǐ)員;
近期有(yǒu)不少用(yòng)戶在使用(yòng)網站安(ān)全狗的時候,登入網站後台更新(xīn)文(wén)件的時候經常會出現這樣的攔截:“您的請求帶有(yǒu)不合法參數,已被管理(lǐ)員設置攔截”,如圖所示:
那麽出現類似于上面這樣的問題,該如何階級呢(ne)?
小(xiǎo)編向大家介紹一下解決的方法。
首先:
第一步:出現這樣的攔截頁(yè)面,大家先查看一下網站安(ān)全狗的防護日志(zhì),在防護日志(zhì)裏,有(yǒu)記錄攔截時間、類型、内容。
第二步:我們根據攔截類型,找到相應的功能(néng)模塊,然後找到那條規則進行相應的修改。比如當我們出現 上面這個攔截提示的時候,我們去查看一下我們的網站安(ān)全狗的防護日志(zhì),我們可(kě)以看到如下圖所示的内容:
可(kě)以看到,在相應的時間點,出現了一條攔截,攔截類型是:“網站漏洞防護”,這時候我們就可(kě)以确認,該攔截是由網站安(ān)全狗----主動防禦----網站漏洞防護模塊引起的攔截。那麽是哪條規則攔截的呢(ne)?
第三步:我們在返回一下日志(zhì),查看一下内容保護這塊裏面顯示的攔截原因是:“防止複雜的and or 方式注入規則二”,這時候我們返回網站漏洞防禦模塊,可(kě)以看到,原來是該規則攔截引起的,如圖所示:
這時候我們問題找到了就好處理(lǐ)了,原來是因為(wèi)我們所操作(zuò)的内容觸發了規則導緻的,所以我們遇到這樣的問題四種的解決方式:
第一種方法:最保險的方法:就是在您操作(zuò)時,先關閉該攔截規則,等操作(zuò)完畢後,在開起來,繼續保護,比如你更新(xīn)網站文(wén)件遇到攔截,您就先關閉保存,然後上傳完在打開功能(néng)繼續防護,這個雖然比較繁瑣,但是是最安(ān)全的方法。
第二種方法:将您需要修改的路徑或者文(wén)件添加到最下的白名(míng)單中(zhōng)。針對添加到白名(míng)單中(zhōng)的路徑或者文(wén)件,都是放行的,安(ān)全狗不會網站漏洞防護模塊不會進行攔截。
第三種方法:調整相應規則的設置,哪條規則引起的關閉那條規則,但是這種是我們比較不建議的,因為(wèi)關閉了,就讓攻擊者有(yǒu)機可(kě)乘。
第四種方法:根據觸發規則的攔截,可(kě)以自己檢查一下代碼,修改一下代碼,在進行提交,如果不能(néng)修改就使用(yòng)。這種是最好的方法,既不用(yòng)關閉規則也能(néng)上傳文(wén)件代碼,如果文(wén)件不能(néng)修改,那我們建議使用(yòng)第一種方法解決問題。
注:
1,當您修改了安(ān)全狗的保護規則後,記得點擊“保存”,保存後一般需要一分(fēn)鍾左右生效,如果需要馬上生效,重啓一下web服務(wù)。
2,對于用(yòng)戶如果是靜态的網站,那您需要重新(xīn)生成一遍網頁(yè)。才可(kě)以,不然有(yǒu)時候會一直顯示的都是安(ān)全狗的攔截頁(yè)面。
3,本帖介紹的隻是其中(zhōng)一種攔截的處理(lǐ)方法,對于安(ān)全狗的其他(tā)攔截,如“請求過于頻繁”等等,大家也可(kě)以用(yòng)類似的方法進行問題的解決。
4,針對“您的請求帶有(yǒu)不合法參數,已被管理(lǐ)員設置攔截”的頁(yè)面,管理(lǐ)員們,可(kě)以通過在網站漏洞防護功能(néng)模塊的 “修改攔截提示信息”進行修改,設置。方便訪客遇到問題聯系你們解決。