提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【WAF】云WAF代理业务访问403 Forbidden

|

问题描述

云WAF配置反向代理,业务访问出现403 Forbidden | WAF

告警信息

有效排查步骤

1、检测云WAF站点防护配置
检测配置:站点健康检查监听后端服务器通讯正常
防护域名/服务类型/监听端口/转发服务器
防护域名:请求Request URL 匹配的域名(支持通配符、hostIP、域名)
服务类型:网站协议服务类型(WAF只支持代理HTTP/HTTPS)
监听端口:WAF对外开放的监听端口
转发服务器:后端真实服务器服务类型/IP/端口

2、进一步确认访问请求
发现请求URL (sangfor2.com)不在站点配置中的防护域名中
导致请求数据到达WAF之后,未匹配上所配置的域名,导致请求被禁止

3、将配置修改添加完整之后访问正常

根因

WAF配置问题、防护域名(即代理域名)未配置全、客户业务访问域名有多个
sangfor1.com/sangfor2.com

解决方案

修改站点配置解决

操作影响范围

建议与总结

在配置站点防护时,请多了解客户业务,有时候客户门户网站中某个链接或者模块可能存在多个URL,需将防护域名配置全

我要分享
文档编号: 243941
作者: admin
更新时间: 2023-01-16 11:44
适用版本: