QWERTY770
最近,MCBBS Wiki加入了WAF系统,当每分钟访问次数过多时,将暂时阻止访问,返回429错误。
来自群友的几张图片:






同时,为了防止sql注入,Wiki加入了安全检测,编辑内容含有特定关键词时将返回403错误。

但是,这一更改也影响了部分正常的浏览者和编辑者,使不少人被WAF拦下,不能正常访问Wiki,无法提交编辑。

各位对这两个更改看法如何?

teddyxlandlee
本帖最后由 teddyxlandlee 于 2023-1-10 11:24 编辑

超市913!!@Litwak.913
我不知道MBW之前有没有因为恶意破坏性编辑而崩服的先例。
但是现在编辑失败率高达99.999%,跟崩服也没有区别了。

鉴定为:实践是检验真理的唯一标准,不要对不存在的危险进行防御。

WisW
很奇怪,我请求会403


哈哈,我也不知道为什么,我还以为是我页面涉及了服务器宣传,吓得要死

结果后来发现没啥事(

QWERTY770
teddyxlandlee 发表于 2023-1-10 11:22
超市913!!@Litwak.913

支持!
@Litwak.913 你快把这些bug解决了,这已经严重影响访问体验了

花灯
我一般碰不到(

QWERTY770
WisW 发表于 2023-1-10 11:24
很奇怪,我请求会403

触发了什么神奇的关键词,等913修复

WisW
QWERTY770 发表于 2023-1-10 11:26
触发了什么神奇的关键词,等913修复

但是,如果我使用可视化编辑的提交,他又可以了
(电脑玄学每日(1/?)

DarkLiam
几乎不能进行编辑……这样403真的就不能再维护条目了

我不是wzx
本帖最后由 wsseieiei 于 2023-1-10 11:31 编辑

放宽限制吧,完全取消确实有点危/险,但是现在这个waf设置的太离谱了

_tms
现在基本上每次编辑都会403……完全保存不了

EricZERO4865
个人认为应该放宽点,Dos也有个频率,只要不超过这个数字就可以了吧……

MC的苦力怕
我觉得还是放宽好,要不然好不容易编的辑没了不心态爆炸

GuoDaiYi
我看了一眼,访问应该是没问题的,减少一下访问次数吧

骰出的名字
虽然保持中立,但我认为应当放宽限制(如果编辑内容一直被阻挡,也太难受了

囗il
嘶,不知道诶因为我从来不关心这事情。

上一次我评价MCBBS wiki还是“这届水友终于搞出了点东西来”。

Active-
支持楼主 继续加油

热血少年小乐
最近几天会403……原来吗()

鳕鱼丶
论坛最初搜索个内容都各种限制,现在还好一些了

贪玩的小淼
这个我并没觉得咋样,毕竟我也不用啊

贪玩的小淼
话说这个WAF是啥东西???

贪玩的小淼
可以详细说下吗?

第一页 上一页 下一页 最后一页