1Panel的WAF封锁记录问题及建议(已回复)

问题: 可以在什么文件内能读出封锁记录,我准备通过脚本自动永久拉黑封锁IP,目前只能在1panel/apps/openresty/openresty/www/sites/domain.com/log/access.log里找到IP记录,但这里并不全是封锁的,不好处理。能直接读到封锁列表就好了。

建议:
1、封锁列表里的IP几乎都是攻击频率触发的,为什么不直接自动拉黑呢。
2、手动拉黑功能,虽然有但是在记录太多时一个个的点击效率太低了,要么再出个一键批量拉黑功能。还有就是拉黑后在列表里根本看不出来的是否已经拉黑,只能一直点直到提示IP已存在才知道(有时点着点着自己都迷糊了,只有反复操作)。
3、全局设置的频率设置功能,只能设置封禁时间,要可以设置永久拉黑就好了,像攻击行为都不用给它解禁机会。目前只能尽可能的设置较长的封禁时间,但是结合封禁效果现在看起来不尽人意。
4、自动解封bug,OpenResty也没重启就突然全部解封了,我在其他帖子也看到有其他人反馈这个问题了,希望尽快解决

1.你可以在封锁页面 右键 检查 然后查看网络请求 使用 post api 的方式 查看封锁 IP
2. v2 会出一键拉黑
3. 如果要实现自动永久拉黑 需要频繁 reload OpenResty 和 写入文件,会对性能有影响
4. 这个我们测试过 没问题 如果你有问题 可以录个视频看一下

1 个赞