-
August 20th, 2013, 13:34
#1
بن شدن سریع آی پی توسط فایروال سرور در یک سایت
درود
در یکی از سایت ها بعد از باز کردن چند لینک آی پی سریعا توسط فایروال بن میشود و با اینکه تعداد درخواست هم برای هر آی پی درحد استاندارد هست.آدرس سایت برای چک کردن هم قرار میدم.
نام فروشگاه واردات و توزیع قطعات الکترونیک
البته من حتی تعداد درخواست هارو نیز افزایش دادم ولی باز هم آی پی بن میشه و کاربر میگه مشکل از سمت سرور هست.
-
-
August 20th, 2013 13:34
# ADS
-
August 20th, 2013, 14:35
#2
عضو انجمن
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
فقط یک کاربر این مشکل رو داره؟
بعضی مواقع در صورت نصب browser قدیمی یا وحود ویروس روی سیستم کاربر این مشکل پیش میاد.
بعضی مواقع هنگام استفاده از mod_security این مشکل به وجود میاد.
در هر حال شما اگه log ها را بررسی کنی مشکل مشخص میشه
-
تعداد تشکر ها از Techno Pars به دلیل پست مفید
-
August 20th, 2013, 14:50
#3
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
ممننون از شما
خودم هم چک کردم و این مشکل هست.
مرورگرها هم آخرین نسخه های فایرفاکس و گوگل کروم آخرین نسخه است.
اسکن هم کردم و ویروسی وجود نداشته .
ممکنه از همون مود سکیوریتی باشه ؟
دلیلش چی میتونه باشه که این مشکل پیش میاد چون غیرفعال کردن مود سکیوریتی برای یک اکانت ممکنه مشکل ساز بشه !
ویرایش توسط Parsjoom : August 20th, 2013 در ساعت 15:00
-
-
August 20th, 2013, 15:19
#4
عضو انجمن
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
شما کافیه لاگ فایل هات رو بررسی کنی و اون rule ای که این مشکل را برای این سایت ایجاد میکنه غیر فعال کنی.
اصلا قرار نیست به طور کامل disable بشه.
البته اینا همه در شرایظی هست که این اشکال از mod sec باشه
-
تعداد تشکر ها از Techno Pars به دلیل پست مفید
-
August 20th, 2013, 15:24
#5
عضو انجمن
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
آی پی ها چه به صورت دائم و چه به صورت موقتی بلاک بشن ، خود CSF با ذکر دلیل تو لیستی به شما نمایش میده . اگر با rule های mod sec بلاک شده باشه هم باز جلوی هر آی پی ذکر میشه دلیلش
-
تعداد تشکر ها از compiler به دلیل پست مفید
-
August 20th, 2013, 16:10
#6
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
ممنون از دوستان
مود سکیوریتی دلیل بن شده آی پی بوده.
آی پی رو سرچ کردم دلیلش رو نوشته بود.چطور میتونم از بن شدن سریع ای پی جلوگیری کنم ؟
ویرایش توسط Parsjoom : August 20th, 2013 در ساعت 16:13
-
-
August 20th, 2013, 16:15
#7
عضو انجمن
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت

نوشته اصلی توسط
Parsjoom
ممنون از دوستان
مود سکیوریتی دلیل بن شده آی پی بوده.
آی پی رو سرچ کردم دلیلش رو نوشته بود.چطور میتونم از بن شدن سریع ای پی جلوگیری کنم ؟
رول های mod_security رو اینجا کپی کنید...
-
تعداد تشکر ها از compiler به دلیل پست مفید
-
August 20th, 2013, 16:37
#8
عضو انجمن
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
اگر ار rule های gotroot استفاده می کنید یکی از rule ها هست که IP هایی که بنابه هر دلیلی وارد blacklist شدن را ban میکنه.
متاسفانه حضور ذهن ندارم کدوم rule هست.
اما اگه از پلاگین cpanel یا configserver برای مدیریت mod_sec استفاده می کنید توی ریپورت هاش مشخصه.
-
تعداد تشکر ها از Techno Pars به دلیل پست مفید
-
August 21st, 2013, 11:00
#9
پاسخ : بن شدن سریع آی پی توسط فایروال سرور در یک سایت
ممنون از دوستان.
متاسفانه به دلیل عدم دسترسی به جی میل بنا برمحبت داتک تلکام از بروزرسانی های تاپیک باخبر نشدم.در زیر کپی کردم :
کد:
Access denied with code 406 (phase 2). Pattern match "(?:\\b(?:(?:type\\b\\W*?\\b(?:text\\b\\W*?\\b(?:j(?:ava)?|ecma|vb)|application\\b\\W*?\\bx-(?:java|vb))script|c(?:opyparentfolder|reatetextrange)|get(?:special|parent)folder|iframe\\b.{0,100}?\\bsrc)\\b|on(?:(?:mo(?:use(?:o(?:ver|ut)|down|move|up)|ve)| ..." at REQUEST_FILENAME. [file "/usr/local/apache/conf/modsec2.user.conf"] [line "117"] [id "1234123404"] [msg "Cross-site Scripting (XSS) Attack"] [data ".cookie"] [severity "CRITICAL"] [tag "WEB_ATTACK/XSS"]
اگر مشکل اصلی پیدا بشه و بدون اینکه در وایت لیست قرار بدم ممنون میشم.
ویرایش توسط Parsjoom : August 21st, 2013 در ساعت 11:03
-