故障分析類常見問題
更新時間 2023-11-27 18:00:44
最近更新時間: 2023-11-27 18:00:44
分享文章
本文介紹在使用Web應用防火墻(邊緣云版)可能出現的問題和排查方法。
上傳文件的正常請求被Web應用防火墻(邊緣云版)攔截了怎么辦?
正常的上傳請求被Web應用防火墻(邊緣云版)攔截一般分為以下兩種情況
- Web應用防火墻(邊緣云版)防護節點最大支持300MB的文件上傳,當上傳大于300MB的文件時就可能會上傳失敗。建議使用未接入Web應用防火墻(邊緣云版)防護的域名上傳或者通過FTP攻擊上傳。
- 通過瀏覽器POST請求上傳文件時,文件內容會被轉碼后放在POST請求的body中上傳,當轉碼后的文件出現匹配Web應用防火墻(邊緣云版)規則的關鍵字內容時就有可能被Web應用防火墻(邊緣云版)認為有惡意代碼觸發攔截。遇到這種情況建議將該URL加入到訪問控制白名單的放行規則中。
出現登錄狀態丟失的情況如何解決?
當接入Web應用防火墻(邊緣云版)的域名存在多個源站時,多個源站之間要做登錄session同步,不然有可能出現同一個會話請求轉發到不同的源站導致登錄狀態丟失的情況。另外,如果源站有基于訪問IP做會話驗證時要通過從請求頭的x-forwarded-for中獲取到客戶端請求的真實IP進行校驗。
出現長連接請求超時如何處理?
如果源站由于某種原因響應慢,超過邊緣安全防護節點回源超時時間設置仍未向邊緣節點返回內容,則會出現504報錯。出現這種情況時,可先排查源站服務器是否有出現CPU或者帶寬瓶頸,其次源站處理請求的邏輯入手看是否可以優化提升源站的處理速度,如果確認源站已經無法優化響應速度,可通過修改防護節點默認回源超時時長來緩解該問題,具體可提交工單聯系天翼云客服進行配置。
非標端口無法自助接入Web應用防火墻(邊緣云版)?
Web應用防火墻(邊緣云版)支持客戶配置非標端口,但是只有專業版、旗艦版支持非標端口接入,目前控制臺還未開放自助。如果您對支持非標準化端口有需求,可以通過客服工單系統提交工單聯系我們咨詢。
非標準端口防護的版本支持情況如下:
功能模塊 描述 體驗版 基礎版 標準版 專業版 旗艦版 非標準端口防護 支持防護80、443以外的非標準端口上的業務。 × × × √,10個特殊端口轉發 √,50個特殊端口轉發