chaitin / SafeLine

serve as a reverse proxy to protect your web services from attacks and exploits.
https://waf.chaitin.com
GNU General Public License v3.0
13.19k stars 813 forks source link

[建议] 在人机验证配置页面增加更多选项: #398

Closed chettestwef closed 1 year ago

chettestwef commented 1 year ago

背景与遇到的问题

如,在命中这块,可以加入一个请求量,这个请求量可以设置,大于或等于这个请求量会开启人机验证,这个判断的是web站点的总请求量

建议的解决方案

如:站点xxxx.com 在60秒被访问次数超过 xxx次,自动开启人机验证,并在xx分内没有被再次触发自动关闭

DeronW commented 1 year ago

已经有了,可以设置 “高频访问”

iShot_2023-10-21_20 51 21
chettestwef commented 1 year ago

已经有了,可以设置 “高频访问”

iShot_2023-10-21_20 51 21

不是,这个是针对单个ip做的限制,因为大部分cc攻击都是分布式,若是分布式更多,单个ip请求量少的话是不会触发这个规则的,我的意思是在这个页面: image 新增一个规则:访问频率,这个访问频率是按照当前站点的所有请求量判断的

Lorna0 commented 1 year ago

已经有了,可以设置 “高频访问” @chettestwef 不是,这个是针对单个ip做的限制,因为大部分cc攻击都是分布式,若是分布式更多,单个ip请求量少的话是不会触发这个规则的,我的意思是在这个页面: 新增一个规则:访问频率,这个访问频率是按照当前站点的所有请求量判断的

“高频访问限制” 就是针对所有请求量判断的呀。还是没理解你想要的效果。

chettestwef commented 1 year ago

已经有了,可以设置 “高频访问” @chettestwef 不是,这个是针对单个ip做的限制,因为大部分cc攻击都是分布式,若是分布式更多,单个ip请求量少的话是不会触发这个规则的,我的意思是在这个页面: 新增一个规则:访问频率,这个访问频率是按照当前站点的所有请求量判断的

“高频访问限制” 就是针对所有请求量判断的呀。还是没理解你想要的效果。

chettestwef commented 1 year ago

已经有了,可以设置 “高频访问” @chettestwef 不是,这个是针对单个ip做的限制,因为大部分cc攻击都是分布式,若是分布式更多,单个ip请求量少的话是不会触发这个规则的,我的意思是在这个页面: 新增一个规则:访问频率,这个访问频率是按照当前站点的所有请求量判断的

“高频访问限制” 就是针对所有请求量判断的呀。还是没理解你想要的效果。

啊这,没事了,谢谢大佬解答