如何解决重定向次数过多?
在WAF中完成了域名接入后,请求访问目标域名时,如果提示“重定向次数过多”,一般是由于您在服务器后端配置了HTTP强制跳转HTTPS,在WAF上只配置了一条HTTPS(对外协议)到HTTP(源站协议)的转发,强制WAF将用户的请求进行跳转,所以造成死循环。配置两条HTTP(对外协议)到HTTP(源站协议)和HTTPS(对外协议)到HTTPS(源站协议)的服务器信息。
如何处理域名接入WAF后,登录首页不停地刷新?
域名接入WAF后,所有网站访问请求将先流转到WAF进行监控,经WAF过滤后再返回到源站服务器。对于客户端的每一个请求,WAF会根据请求访问的IP地址和用户代理(User Agent)生成一个识别码,而WAF有多个回源IP(随机分配),当回源IP发生变化时请求的识别码也会不同,将导致会话被WAF直接删除,登录首页不停地刷新,为了避免出现该问题,建议您使用会话Cookie进行会话保持。
如何解决HTTP配置转发策略后程序访问页面卡顿?
如果HTTP配置转发策略后程序访问页面卡顿,请添加HTTP到HTTP和HTTPS到HTTPS这2条转发协议规则。
使用WAF后如何处理网站的文件不能上传?
将网站接入WAF后,网站的文件上传请求限制为10G 。如果需要上传超过10G的文件,视频,建议不使用WAF防护的域名上传,可采用以下三种方式上传:
- 直接通过IP上传。
- 使用没有被WAF防护的域名上传。
- 采用ftp协议上传。
如何解决证书与密钥不匹配问题?
在DDos高防控制台、WAF控制台上传HTTPS证书后,收到证书和密钥不匹配的提示。
解决方案:
可能的原因 修复建议 您上传的证书与私钥内容不匹配
执行以下命令,分别查看证书和私钥文件的MD5值:
openssl x509 -noout -modulus -in <证书文件>|openssl md5
openssl rsa -noout -modulus -in <私钥文件>|openssl md5
判断证书和私钥文件的MD5值是否一致,如果不一致,表示证书文件和私钥文件关联了不同的域名,证书和私钥内容不匹配。
如果确认证书和私钥文件内容不匹配,建议您重新上传正确的证书和私钥文件。
RSA私钥格式错误
执行以下命令,生成一个新的私钥:
openssl rsa -in <私钥文件> -out <新私钥文件>
重新上传私钥。
如何处理523错误码问题?
如果同一个访问请求四次经过了WAF,为了避免出现死循环现象,WAF会拦截该请求,此时如果您访问网站会出现523错误。
您可以通过以下两种方法解决523错误码问题。
- 方法一:将域名配置为内网解析,不经过公网转发。
- 方法二:配置源站服务器的hosts文件。以Windows操作系统为例,配置hosts文件的操作步骤如下。
- 用文本编辑器打开hosts文件,hosts文件一般位于“C:\Windows\System32\drivers\etc\”路径下。
- 在hosts文件添加一条记录:域名对应的源站IP地址。
- 保存后退出。