阿里云虛擬主機(jī)使用 360 網(wǎng)站安全檢測(cè)不成功的原因
問(wèn)題場(chǎng)景:
客戶使用虛擬主機(jī),使用360安全檢測(cè)工具對(duì)網(wǎng)站進(jìn)行安全檢測(cè),最終提示失敗,錯(cuò)誤信息如下圖:
問(wèn)題原因:
360安全檢測(cè)會(huì)對(duì)網(wǎng)站進(jìn)行模擬黑客行為對(duì)網(wǎng)站進(jìn)行探測(cè)來(lái)檢查網(wǎng)站的安全情況,由于這些請(qǐng)求帶有安全風(fēng)險(xiǎn),會(huì)被云盾應(yīng)用防火墻進(jìn)行攔截,這些請(qǐng)求都是從360網(wǎng)站安全衛(wèi)士集群ip地址發(fā)出,且攻擊流量較大,速度也較快,導(dǎo)致觸發(fā)了應(yīng)用防火墻的防護(hù)機(jī)制,將360網(wǎng)站安全衛(wèi)士的集群ip加入了黑名單,在一定時(shí)間內(nèi)封禁其所有的訪問(wèn)。
解決方法:
1.如果使用的是獨(dú)享型的虛擬主機(jī),由于是獨(dú)立IP,可以提交工單說(shuō)明情況,我們會(huì)暫時(shí)將主機(jī)IP添加白名單,但是添加之后云盾平臺(tái)將不再對(duì)服務(wù)器進(jìn)行安全防護(hù),有很大隱患,需要客戶在檢測(cè)完成之后盡快反饋工單,我們?cè)俳獬酌麊巍?/span>
2.如果使用的是共享型的虛擬主機(jī),由于是共享IP,同IP下有多個(gè)站點(diǎn),無(wú)法添加白名單,如果想使用360檢測(cè)服務(wù),建議考慮把服務(wù)器升級(jí)成獨(dú)享型服務(wù)器或者是阿里云服務(wù)器ECS,是獨(dú)立IP,可以將服務(wù)器IP添加白名單后再使用360安全檢測(cè)服務(wù)。
如問(wèn)題還未解決,請(qǐng)聯(lián)系售后技術(shù)支持。