使用1panel的反向代理可道云网盘,发现我的笔记软件Joplin 通过webdav同步时,被WAF拦截

我1panel反向代理可道云网盘,使用的笔记软件Joplin会通过webdav同步资料到网盘上
在测试同步配置时,出现403错误,我关闭了WAF后,就恢复正常了。
以下为测试笔记软件在测试配置时出现的报错信息 返回的http状态码为403

检查1panel的网站日志如下:

最后我关闭了WAF的开关,再测试就正常通过了。
检查WAF的各个规则,想关闭对应的拦截规则
其中http方法过滤规则全部都是默认不拦截的,但我我始终没找到是被哪条规则给拦截的。

经过逐项对WAF规则进行关闭测试,终于发现是XSS防御造成了误拦截,关闭了以后就可以正常同步了。
image
image

我的笔记同步的路径中有个中文的目录,会不是中文被URL编码处理后,造成了XSS防御的误拦截?

有可能 v2 我们会针对一些应用出特定的规则