1)网站代码不规范导致拦截
当网站代码不规范时,可能会因为触发防护策略而产生被拦截情况,如在请求的POST中包含“目录遍历”、“命令执行”、“onclick参数”、“div tag: style参数”等相关关键字,则会触发拦截,因此,规范的网站代码编写会大幅减少被拦截的概率。
2)网站接口数据传输规则导致拦截
网站存在接口的情况下,当产生调用时,因该行为非人工访问行为,可能会被web应用防火墙判定为非浏览器或程序化访问,从而产生拦截,此情况下需要将发起接口调用的源地址加白名单解决。
3)用户端行为疑似人工DDoS攻击导致拦截
用户频繁点击某一个URL,或者频繁下载同一个文件等行为,均可能会被判定为DDoS攻击,进而会产生拦截。此种情况下,须由用户确认是否正常操作后,临时加白名单(使用后删除白名单)。
4)国际流量整体拦截
Web应用防火墙支持针对IP地址的国家地理位置限制,当开启该限制后,国际流量将被阻断,只有国内流量才能通过。该策略主要用户客户的网站使用对象全部为国内的情况下,可以避免来自国际的各类攻击、渗透行为。
如果您有其他问题,可以联系北京志远天辰天翼云代理商,为您提供一对一专业全面的技术服务,同时新/老天翼云会员,均可享受我公司代理商价格,欢迎咨询!