您订阅的产品有更新,请及时查阅
查看详情1、故障现象
WG设备上线后导致客户的网站业务异常,如:某业务无法打开,某数据无法提交等;
2、故障可能原因
(1)安全防护功能与用户网站业务有冲突;
(2)用户网站已遭受攻击;
3、故障处理流程

4.故障处理步骤
步骤1:确认故障现象
与用户确认详细的故障现象,如:具体某个网页无法打开,需收集具体URL信息;某业务无法执行,需收集具体URL信息和具体操作,同时测试账号信息;
最后,如有必要还需要收集用户网站源代码;
步骤2:检查攻击日志
在已收集受影响业务的URL信息后,再通过WG的“攻击日志”功能,确定是受WG具体哪个功能影响。攻击日志中的 攻击动作、攻击域等信息都是有助于我们进一步判断。

本故障案例为该类故障通用的排查和规避步骤。如通过攻击日志已经判断为具体功能影响,可参考后面章节的具体排查和规避方案,如:SQL注入安全防护导致网站某页面无法打开、挂马安全防护导致网站某页面无法打开
步骤3:提供规避方案
在确认具体是受WG某个防护功能影响后,为尽快恢复客户业务,我们可以通过以下方式提供快速的规避方案。
1)服务器白名单:可以添加具体某个服务器IP或具体URL;效果:添加后的服务器IP或具体URL将不会匹配WG所配置的服务器安全功能和URL安全策略,但仍然会经过WG代理引擎;

2)客户端白名单:可以添加具体客户端IP或网段;效果:添加后的服务器IP或具体URL将不会匹配WG所配置的服务器安全功能和URL安全策略,同时也不会经过WG代理引擎;

3)取消服务器安全组或URL安全中对应的防护功能或将动作修改为“仅日志”

4)为受影响的URL配置“例外”
在服务器安全组中配置“例外URL“,该例外URL对应的URL策略,可以取消某具体某个功能或动作修改为”仅日志“

为例外URL选择特定的URL策略

步骤4:确认攻击真实性
通过步骤3的规避方案,已经快速恢复客户的业务,此时就需要将具体的攻击日志导出,与用户确认具体情况,如确实为攻击,需由网站开发人员进行代码优化等操作。。

步骤5:提供优化方案
与用户确认为非攻击的情况,此时我们就需要与用户核对具体业务,并对WG的服务器安全组或URL策略进行优化;可参考后面章节的具体排查和规避方案,如:SQL注入安全防护导致网站某页面无法打开、挂马安全防护导致网站某页面无法打开
1)例如:添加挂马中可信任URL

2)例如:配置例外URL策略
为受影响的URL配置“例外”
在服务器安全组中配置“例外URL“,该例外URL对应的URL策略,可以取消某具体某个功能或动作修改为”仅日志“

为例外URL选择特定的URL策略

步骤6:收集信息后,请联系4008111000协助处理
如果经以上1-5个步骤排查后故障无法解决,请将根据步骤1-5检查配置打包压缩,同时准备好WG设备的远程方式后联系4008-111000协助处理。
1)确认后故障现象:受影响的URL、网站和复现步骤
2)攻击日志;
3)WG的配置截图;