其實cloudflare還是非常智能的,但有時候為了安全起見,我們在網(wǎng)站后臺修改參數(shù)的時候會被CF攔截,我就遇到了好幾次提示Sorry, you have been blocked的情況。
遇到這種情況后,我首先找了官方的說明文檔,但操作了半天好像還是不行。
最終,折騰了N久之后,終于解決了。
由于每次操作可能觸發(fā)的CF的防御機智不一樣,所以在解決問題之前一定一定要先查看攔截日志:
1.打開CF后臺,點擊進入你自己的網(wǎng)站操作界面,點擊“防火墻”:
2.進來之后,默認顯示的是“概述”,放下面翻就能看到攔截記錄
3.根據(jù)你操作的時間,點開攔截記錄,上面會告訴你攔截的詳細內(nèi)容??
4.找到規(guī)則ID,復(fù)制ID后面的最幾位數(shù)字,等會兒用得到。
PS:在日志里要仔細查看“規(guī)則集名稱”一欄,看看觸發(fā)的是CF的哪一個規(guī)則,因為***CF的規(guī)則有三個***??
5.知道是CF的哪個攔截規(guī)則后(比如我上面的攔截方式屬于cloudflare托管規(guī)則集),點擊左側(cè)WAF,進入設(shè)置。
6.找到cloudflare托管規(guī)則集,點擊右側(cè)的“編輯”,進來后有一個“瀏覽規(guī)則”,點擊進入。
7.進入之后在搜索欄直接搜索剛才復(fù)制的ID,就會看到這個規(guī)則被被阻止了。
8.點擊左側(cè)的勾選框選中這個規(guī)則ID,然后把“阻止”改為“記錄”,然后點下一步。
9.你就會發(fā)現(xiàn)你設(shè)置的操作被CF添加到了白名單中。
10.最后再點擊“保存”即可。
此外,還有最重要的一點,在做完這些設(shè)置之后,一定要后臺首頁“清除緩存”那里清除緩存。
因為我是后臺無法修改代碼,所以個人選擇的是自定義清除,直接輸入后臺操作的URL地址就可以了。
上面說到了,CF有三個攔截規(guī)則,有時候遇到的問題是屬于“OWASP”里面的
這時候就需要去在“WAF”一欄找到OWASP才行。
但奇怪的是,在OWASP里面搜索的時候找不到報錯日志里面的ID集,所以我這里只好回到OWASP里面,把“異常分數(shù)閾值”從高改成中了。
當然,我這么操作是因為在錯誤日志里面看到了OWASP的的分是30,改成中之后,得分40以下的操作應(yīng)該都是被允許的。
由于找不到相關(guān)的教程啥的,所以只能這么做了。文章來源:http://www.zghlxwxcb.cn/news/detail-643988.html
如果有小伙伴知道怎么解決這個問題,歡迎留言。文章來源地址http://www.zghlxwxcb.cn/news/detail-643988.html
到了這里,關(guān)于用了cloudflare后,網(wǎng)站提示Sorry, you have been blocked怎么解決?的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!