首页 > 其他分享 >老奶奶看完都说会了!之如何配置源 IP 获取方式

老奶奶看完都说会了!之如何配置源 IP 获取方式

时间:2024-11-18 11:18:50浏览次数:1  
标签:雷池 IP 老奶奶 配置 都说会 获取 日志

老奶奶看完都说会了!之如何配置源 IP 获取方式

  1. 先把站点接好!参考官网文档 快速配置雷池
  2. 向站点发一个测试攻击请求 http://IP或主机名或域名:端口/webshell.php
  3. 打开雷池控制台,进入 防护日志->攻击检测->左上角攻击日志,打开刚刚测试请求的 详情

  1. 看向详情的 请求报文 部分,在里面找到正确的源 IP:

对于普通的小网站 99% 都是以下这两种情况:

  • 情况一:正确的源 IP 在 X-Forwarded-For 里,一般在右数第 1~3 个:

  • 情况二:正确的源 IP 一个别的 Header 里,而且这个 Header 里只有这个 IP:

  1. 打开 防护站点->全局配置->源 IP 获取方式,根据源 IP 的位置选对应选项:

  1. 配完重复一次 2、3 步,日志的源 IP 获取正确,结束!

注意:

  • 如果 3 步没有日志,说明站点还没接好,请回到第 1 条
  • 如果 4 步日志里没有源 IP,说明前面的设备没把源 IP 传给雷池,得去配置前面的设备

如果你想进一步了解背后的原理,可以看看这个:雷池 WAF 如何配置才能正确获取到源 IP

标签:雷池,IP,老奶奶,配置,都说会,获取,日志
From: https://www.cnblogs.com/jaryn/p/18552173

相关文章

  • IDEA导入Eclipse项目
    一、导入Eclipse项目详细步骤1.进入导入项目页面2.在磁盘中选择要导入的项目3.选择导入类型为Eclipse再点击Next下一步,一直点Next直到最后Finish二、解决异常java包,并导入lo1.删除异常java包:File->ProjectStructure进入,或者点快捷图标进入2.选择正确的jdk并点击Apply应......
  • 支持国内验签的IP SSL证书如何获取
    支持国内验签的IPSSL证书是一种专门针对中国境内用户设计的数字证书,用于确保网站或服务的数据传输安全。这类证书的验证和签发过程完全在国内进行,符合网络安全法规,从而避免了数据出境的风险,特别适用于政务、教育、金融等对数据安全有严格要求的行业。以下是申请国内验签的IP......
  • NOIP 模拟赛:2024-11-16
    全体栽在T1?T1:二分一下内存大小然后模拟判断。关键点在于意识到"解码"和"播放"这两种事件是分开的。用一个while循环,每次循环从"完成某帧的解码"、"开始某帧的解码"、"播放某帧"、"删除某帧"之间选时间最早的时间执行。T2:板题,并查集额外记录个vector然后启发式合......
  • 网络性能评估工具Iperf详解
     摘自:https://www.cnblogs.com/machangwei-8/p/16922788.html参考:https://www.51cto.com/article/454889.html发端:iperf-u-c<收端IP>-i1-b800m-t999-l1400收端:iperf-u-s-i1  目录一、网络性能评估工具Iperf1、Iperf能做什么二、Iperf的安装与使......
  • 【Unity】ScriptableObject的应用和3D物体跟随鼠标移动:鼠标放置物体在场景中
    需求说明结合前篇,仓库管理和获取鼠标点击的世界坐标位置两篇内容,已经实现了:鼠标或键盘控制玩家移动;玩家触碰物体后,将物体放入仓库;鼠标点击仓库栏中的物体,任意放在空间中的功能。接下来想要实现:鼠标点击仓库栏的物体之后,物体会跟随鼠标移动;键盘控制待放置的......
  • 【漏洞复现】用友 YonBIP高级版 yonbiplogin 任意文件读取漏洞
    免责声明:        本文旨在提供有关特定漏洞的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的漏洞或进行相关测试可能违反法律或服务协议。未经授权访问系统、网络或应用程序可能导致法律责任或严......
  • JavaScript中的迭代器和生成器
    迭代器和生成器迭代器在JavaScript中迭代器是一个对象,它是一个使用了next()方法实现了迭代器协议的的对象(方法名是约定的,必须是next,不能是其他的)。JavaScript中可以使用迭代器的常见对象有Array、Map、Set、String。我们可以通过Symbol.iterator属性获取当前实例的迭代器......
  • noip模拟15
    A暴力操作(opt)B异或连通(xor)C诡异键盘(keyboard)D民主投票(election)这道题很简单。。。首先,对于一个节点\(u\),如果\(siz[u]-1\)大于了其他所有节点能得到的最大值,那么它一定能胜利。那考虑怎么找到一个值,满足所有节点能得到的最大值最小?用二分答案即可。对于一次......
  • [考试记录] 2024.11.16 noip模拟赛14
    T1字符串构造机考虑将一个LCP条件拆分成两个,一个是相等的部分,使用并查集维护,另一个是不等的部分,两个串末尾的字符一定不相等,随便那啥维护。对于非法情况就是在同一个相等联通块内有不相等的条件。然后考虑从前往后贪心即可。#include<bits/stdc++.h>usingnamespacestd;#d......
  • NOIP 模拟赛总结
    NOIP模拟赛总结DAY5T1:二分答案,贪心T2:二分答案,猜结论,单调栈T3:阶,分治T4:set,线段树,找性质(颜色段均摊总分:70总结:郑楠则反。DP优化经典套路不能忘。注意子任务的提示DAY6T1:暴力T2:乱搞,爆搜T3:分治,(亿点点)化式子T4:曼哈顿转切比雪夫,二分答案,KDtree(最近点),可持久化线段树(二维数......