Comments (8)
支持,这个需求蛮需要的,因为有的请求并不是攻击请求,有的时候需要看请求url是否存在问题
from safeline.
支持增加访问日志
from safeline.
访问 IP,不是攻击 IP 么?为啥需要看这个,具体是什么背景和什么问题呢?
from safeline.
支持,这个需求蛮需要的,因为有的请求并不是攻击请求,有的时候需要看请求url是否存在问题
这个场景完全不现实呀,网站每天成千上万个受访 url,其中 99%+ 都是完全正常的访问,难道管理员就每天过来从这几万条 url 里一个个翻着看有啥威胁吗。这样的话还不如直接翻服务器日志呢,上 waf 就没用了啊。
from safeline.
支持,这个需求蛮需要的,因为有的请求并不是攻击请求,有的时候需要看请求url是否存在问题
这个场景完全不现实呀,网站每天成千上万个受访 url,其中 99%+ 都是完全正常的访问,难道管理员就每天过来从这几万条 url 里一个个翻着看有啥威胁吗。这样的话还不如直接翻服务器日志呢,上 waf 就没用了啊。
这个需求主要是适用于流量不大的场景,如果在访问日志里发现恶意请求,可以直接就做相应的处理,比较方便,如果担心访问数据量大,可以设置哪些请求忽略写入日志,或者仅保留几天内或者指定条数
from safeline.
这个需求主要是适用于流量不大的场景,如果在访问日志里发现恶意请求,可以直接就做相应的处理,比较方便,如果担心访问数据量大,可以设置哪些请求忽略写入日志,或者仅保留几天内或者指定条数
具体啥流量不大的场景呢。体感来说可能只有 1% 左右的流量是恶意的,哪怕每天只有 100 个请求,就找那 1 个请求也够麻烦的呀。
from safeline.
支持增加访问日志
建议集中讨论:
from safeline.
时间有点久,没有更多信息,先关闭。有需要可以补充一下更多信息,我们再 reopen。
from safeline.
Related Issues (20)
- [Bug]当后端down掉重启可正常访问后,访问页面仍然显示504 HOT 3
- [建议] 支持将源 IP 设置到特定header中,向上游服务器传输 HOT 3
- [建议] 关于人机验证用户体验问题 HOT 2
- [建议] 真实IP根据域名维度设置而不是全局 HOT 1
- 5.4.0无法使用t1k HOT 1
- [Bug] 升级5.5.0后,之前配置的自定义IP组,无法正常编辑 HOT 1
- [Bug]升级5.5.0后,之前配置的采集设置没了,原本的请求数据统计也没了 HOT 8
- 服务器部署失败 HOT 1
- 使用雷池提示未备案,但如果使用nginx的反向代理则不会提示备案 HOT 4
- [建议] 希望可以增加对配置的导入导出功能 HOT 1
- [建议] 能否增加屏蔽ASN的方法 HOT 3
- git submodule update --init --recursive error HOT 1
- [Bug] 申请证书报错missing field: hash HOT 1
- [建议] 出个nginx自定义配置功能吧,目前修改配置有点不是很顺手 HOT 2
- [建议] 自定义规则(原黑白名单、人机验证)增加匹配目标能选择站点或者源域名匹配 HOT 1
- 建议新增个人永久版授权方式 HOT 6
- [建议] 控制台登录安全问题 HOT 1
- 能否加入IPv6地址归属地的支持 HOT 1
- [Bug] 目前添加站点之后 切换为观察模式 还是会拦截 HOT 1
- [建议] 后端是动态域名时无法代理 HOT 2
Recommend Projects
-
React
A declarative, efficient, and flexible JavaScript library for building user interfaces.
-
Vue.js
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
-
Typescript
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
-
TensorFlow
An Open Source Machine Learning Framework for Everyone
-
Django
The Web framework for perfectionists with deadlines.
-
Laravel
A PHP framework for web artisans
-
D3
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
-
Recommend Topics
-
javascript
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
-
web
Some thing interesting about web. New door for the world.
-
server
A server is a program made to process requests and deliver data to clients.
-
Machine learning
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
-
Visualization
Some thing interesting about visualization, use data art
-
Game
Some thing interesting about game, make everyone happy.
Recommend Org
-
Facebook
We are working to build community through open source technology. NB: members must have two-factor auth.
-
Microsoft
Open source projects and samples from Microsoft.
-
Google
Google ❤️ Open Source for everyone.
-
Alibaba
Alibaba Open Source for everyone
-
D3
Data-Driven Documents codes.
-
Tencent
China tencent open source team.
from safeline.