拦截设置

设置拦截黑客攻击后的处理操作。


1、返回设置

设置拦截攻击后的返回状态和返回内容。

返回状态建议设置为:403,返回内容建议设置为:返回标准错误信息

温馨提示:当设置为“自定义内容”时,若需出现授权密码输入框,请在自定义内容中植入:{{secretrkey}} 

27.png


特别说明:

在IIS,如果返回状态不选择“200”,将不会返回任何信息,因为IIS强制处理了,除非更改IIS配置。

更改方法:IIS -> 错误页 -> 编辑功能设置 -> 错误响应更改为“详细错误”

1.png


2.png


3.jpg


2、智能拦截

智能拦截黑客频繁攻击。屏蔽期间,该IP无法访问本服务器。

建议设置:攻击频次:30次/分钟,拦截时间:30分钟,启用防火墙拦截。

28.png


3、授权密码

被拦截后,输入此密码可将用户IP加入授权清单,一定时间内不再拦截。

29.png


4、CDN穿透

穿透CDN,获取客户端真实IP。解决网站启用CDN后获取不到客户端IP的问题。

默认情况下,网站使用CDN后,将无法获得客户端真实IP,只能是CDN节点的IP,开启此选项可以获取客户端真实IP。

温馨提示:部分高匿代理无法获取真实的客户端IP。因为其技术原理导致,没有一家公司可以获得此类代理的真实客户端IP。


5、禁用网页压缩

拦截时给管理员发送消息通知。

屏蔽网页压缩功能(如gzip、deflate、br等)。解决PHP独立开启网页压缩,导致无法有效过滤输出数据的问题。


6、消息通知

拦截时给管理员发送消息通知。



<< HTTP头说明