文档中心 up6 相关问题

网站安全系统拦截

相关问题发布于 2020-07-28更新于 2026-06-11 18:54

相关资料:解决方案白皮书产品介绍产品比较开发文档成功案例产品源代码授权码工具个人版价格企业版价格政企版价格年费版价格OEM版价格源码版价格基础组件示例下载控件升级在线演示在线文档并发能力上传速度下载速度Windows控件安装macOS控件安装deb控件安装rpm控件安装安装引导控件部署控件升级IE9加载控件IE8加载控件

示例下载:asp.net-vs2013asp.net-vs2010jsp-eclipsejsp-springbootjsp-myeclipsephpvue-cilWinForm(C#)C++(WTL)
视频教程:php7测试php5测试vue-cli-测试asp.net-IIS Express测试asp.net-IIS测试asp.net-阿里云(oss)测试asp.net-华为云(obs)测试jsp-springboot测试sm4加密传输压缩传输Discuz集成

源码编译:ActiveX(x86)ActiveX(x64)Windows(npapi)NativeMessagemacOSLinux(海光,兆芯)arm(鲲鹏,飞腾)龙芯mips龙芯LoongArch

ASP.NET教程:asp.netIIS ExpressIISIIS-HttpsOracleminiofastdfs阿里云对象存储(oss)华为云对象存储(obs)
jsp-eclipse教程:测试教程oraclemysqlSQL Serverminiofastdfs阿里云对象存储(oss)华为云对象存储(obs)

jsp-springboot教程:测试教程miniofastdfs阿里云对象存储(oss)华为云对象存储(obs)

jsp-myeclipse教程:mysqloracleSQL Serverfastdfs

php教程:测试教程miniofastdfs阿里云对象存储(oss)

教程:WinForm(C#)测试WTL(C++)测试在vue.js中使用在vue-cli中使用eclipse导入up6组件引用自定义事件自定义业务字段自定义文件保存路径授权码加密存储加密传输使用Minio存储使用FastDFS存储使用达梦数据库数据表字段设计监控fd_create流程监控f_create流程监控f_list.jsp流程

相关问题:WebSocket连接失败md5计算完毕后卡住域名未授权网站安全系统拦截

联系我们:QQ:1269085759(技术),QQ:3040217208(售后),QQ:1085617561(商务),微信:13235643658,邮箱:1269085759@qq.com,1085617561@qq.com,qwl@ncmem.com,

       


up6在上传大文件时采用分块方式上传,会频繁请求f_post.jsp页面,可能被部分web安全系统识别为攻击行为,导致控件发送的请求被拦截。拦截后用户会收到“数据发送错误”的提示。

以下为知道创宇云安全系统的参考设置方式

 

1.1. 如何增加网址白名单、IP白名单、策略白名单、协同防御白名单?

当使用了知道创宇云安全,在进行网站管理等敏感操作时,如果发现被拦截,且确认操作可信,可以通过添加IP白名单、网址白名单、策略白名单的方式解决,这三种白名单相互独立发挥作用,可按需添加。

知道创宇云安全的拦截提示

 

 

1.2. 设置IP白名单

IP白名单功能位于:域名列表–> 子域名列表 –> 控制面板 –> 黑白名单设置

如上图拦截,在IP白名单中可以直接加入拦截iP“110.110.110.110”,生效后,这个IP再访问当前网站,就不会被拦截了。如果想将整个IP C段都加白,可以加“110.110.110”或“110.110.110.110-110.110.110.200”。IP白名单不仅仅对创宇盾发挥作用,对CC攻击拦截的IP也有作用。

 

 

 

1.3. 设置网址白名单

网址白名单功能位于:域名列表–> 子域名列表 –> 控制面板 –> 黑白名单设置

如前面拦截提示页面,将网址中的关键词/admin/ddd.mdb,添加至网址白名单后,无论任何IP再访问这个网址,都不会进行安全检查。网址白名单只需添加关键词即可,上面的网址也可以设置关键词“/admin/”,作用一样。本功能支持智能模糊匹配

 

 

1.4. 设置策略白名单

白名单功能位于:域名列表–> 子域名列表 –> 控制面板 –> 网站防火墙设置

如前面拦截提示页面,标示3中的“40001”即代表当前拦截的策略ID,将这个ID添加至策略白名单中,当黑客在攻击网站时,仅对本条策略不做检查,其它策略仍然还会做检查与拦截。此外部分高级版本还支持对具体的URL放行某条策略ID,例如在下图中填入策略ID:40001,URL:/admin/, 则只会对admin目录下或URL中包含“/admin/”关键字的URL进行放行,可以将放行风险控制到最小化。

 

 

另外,我们也可以在报表里面看到策略拦截的ID号,如果需要对该ID号不做拦截,也可以添加至策略拦截白名单

知道创宇报表拦截中的策略ID

 

 

1.5. 设置协同防御白名单

白名单功能位于:域名列表–> 子域名列表 –> 控制面板 –> 协同防御设置

如上图拦截,在框内填写您要设置的IP或IP段,如1.1.1.1(单IP)、1.1.1(C段IP)、1.1.1.1-1.1.1.10(IP段),开启协同防御后后对白名单内的IP不进行拦截。特别说明:创宇盾其他功能和CC引擎依然会对这些IP的攻击请求进行拦截。