3、非http协议的端口加入站点防护后业务不能访问
2020-02-12
WAF只代理http协议的流量,其它流量如远程桌面,邮件服务器(非web端)不能把相关端口加到站点防护配置中。如果填写的代理端口通信协议是非http的,将造成该端口通信的数据被阻断。
例如:若将socket协议上传文件的2013端口号误配置为防护端口号,在WAF开启防护后,则会出现无法上传基于scoket协议的xml文件,关闭站点防护后就可以正常上传的问题。
解决办法:将非http协议的端口号2013从防护端口中去掉。
如:将代理端口填写成445,此时被代理服务器的smb服务将不可被外部客户访问。