waf設備不記錄訪問日誌 日誌隻停留在25年2月25日
攻擊日誌也是隻停留在25年2月25日
流量看情況是可以檢測到的, 並且通過curl執行 sql注入請求 也不攔截
(0)
最佳答案
檢查下設備時間是否正常
logfile
目錄)。display waf signature library
檢查特征庫版本是否為最新。display session table
確認攻擊流量經過WAF設備,且匹配了正確的安全域和策略。tcpdump
)確認攻擊報文是否到達WAF,並檢查報文是否符合攔截規則。display inspect status
確認DPI引擎狀態為normal
。inspect activate
重新激活引擎。debugging waf
或 debugging ips
查看實時檢測日誌。通過上述步驟,可係統性定位日誌記錄和防護失效的根本原因。若仍無法解決,建議聯係H3C技術支持並提供完整診斷信息(display diagnostic-information
)。
(0)
我的日誌主機已經出問題了, 是否可以用本地存儲呢
日誌主機已經登入不了了
可以,日誌設置裏改一下
檢查一下是否有處理的動作
WAF設備不記錄訪問日誌和攻擊日誌的問題可能與日誌記錄功能的配置有關。請檢查以下幾點: 1. 確認日誌記錄功能是否已開啟:檢查係統配置 > 日誌 > 係統日誌設置,確保日誌記錄功能已啟用。 2. 檢查日誌記錄的日期範圍:確認日誌記錄的日期範圍是否正確,是否包括2025年2月25日之後的日期。 3. 檢查日誌記錄的流量類型:確認日誌記錄是否包括雙向流量(request包及response包),這是WAF防護的前提。 4. 檢查WAF策略配置:確認WAF策略配置是否正確,是否包括對SQL注入的防護。 5. 檢查日誌存儲空間:確認日誌存儲空間是否足夠,如果空間不足,可能會影響日誌記錄。 6. 檢查日誌記錄的設備狀態:確認WAF設備是否正常運行,是否能夠正確檢測流量。 如果以上檢查均無問題,但WAF設備仍然不記錄訪問日誌和攻擊日誌,建議聯係BOB登陆 的技術支持進行進一步的診斷和處理。
(0)
是否有處理動作,這個在哪裏看呀
是否有處理動作,這個在哪裏看呀
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
可以,日誌設置裏改一下