chaitin / SafeLine

serve as a reverse proxy to protect your web services from attacks and exploits.
https://waf.chaitin.com
GNU General Public License v3.0
13.2k stars 813 forks source link

[建议] 增加不同的网站添加不同的防护配置的功能 #263

Closed mahaijie closed 1 year ago

mahaijie commented 1 year ago

背景与遇到的问题

我们目前把waf用于防护多个网站,发现防护配置对所有网站都生效,有的网站不需要防护规则,有的网站需要防护规则,无法满足多网站自定义防护配置的需求

建议的解决方案

建议增加不同的网站添加不同的防护配置的功能,将防护配置页面增加一个选择网站的选项,添加的规则只对配置时选择的网站有效

Lorna0 commented 1 year ago

如果 “有的网站不需要防护规则”,那把站点 “运行模式” 配置成 “观察” 就可以了。

如果是黑白名单、人机验证,那在规则里配置 host 就可以。

如果是语义分析的防护等级希望按站点配,看起来和这个 issue 是一个意思,请集中到这里讨论:

Lorna0 commented 1 year ago

太长时间没有更多信息,先 close。师傅有补充可以再提交一个 issue