出現網站訪問異常的情況如何處理?
更新時間 2023-11-21 10:58:40
最近更新時間: 2023-11-21 10:58:40
分享文章
本文介紹出現網站訪問異常的情況如何處理。
網站接入Web應用防火墻(邊緣云版)之后出現訪問異常的情況,一般可以通過以下流程進行排查修復:
檢查源站是否正常
可通過直接將域名指向源站IP的方式(修改本機HOSTS文件),不經過Web應用防火墻(邊緣云版)防護節點直接訪問源站,確認源站能否正常響應。如果直接訪問源站也訪問異常,證明是源站本身存在問題,需要到源站排查定位問題并修復處理。
檢查是否被Web應用防火墻(邊緣云版)服務誤攔截
可通過Web應用防火墻(邊緣云版)控制臺的“日志管理 > WAF攻擊日志”頁面查看是否相關的攻擊日志記錄,如果有對應的攻擊記錄并分析確認該請求為正常請求則可通過添加白名單規則的方式放行請求。如果沒有相關攻擊日志記錄,可進一步到“域名列表 >安全防護 > 安全基礎配置”頁面將防護模式開關修改成關閉,然后再嘗試訪問網站,如果訪問異常的情況依舊存在,則證明不是Web應用防火墻(邊緣云版)防護影響的異常,需要從其他方面排查。
常見請求錯誤的排查定位
- 400 Bad Request :客戶端請求提交的內容不符合源站程序的校驗,請檢查請求格式和源站要求的校驗格式是否一致。
- 413 Request Entity Too Large :請求體太大超過服務器限制,請檢查源站的網關和WEB服務器限制的請求大小是否需要調大。
- 502 Bad Gateway:網關錯誤,請檢查源站是否異常,如果直接訪問源站正常,則檢查是否有黑名單、iptables等防火墻限制了防護節點的回源請求。
- HTTPS訪問異常:確認上傳到WAF控制臺的HTTPS證書是否失效,檢查HTTPS證書鏈是否完整。