1 頁 (共 1 頁)

關於網站出現 403 無法瀏覽的情況

文章發表於: 2020年 9月 17日, 12:25
myc0504
注意!依照下面操作後網站可以正常瀏覽,
但是相對應的網站受到攻擊的可能性也會增加,
在操作前請務必評估風險後再進行操作。


近期有人反應網站開啟後會出現無法瀏覽的情況~
畫面類似下圖
這個情況的起因是新主機的 WAF 功能會參考黑名單組織所提供的資訊
拒絕被列在黑名單中的 IP 瀏覽網頁

下面會提供相關資訊
1.如何查詢你的 IP
2.如何查詢你的 IP 是否在黑名單組織中
3.如何將你的 IP 從清單組織中的黑名單移除

modsecurity-1.jpg
modsecurity-1.jpg (103.76 KiB) 被瀏覽 1528 次


這時候請先開啟你的瀏覽器
開啟連結 http://myip.com.tw
上面會顯示你目前使用的 IP
如下圖

modsecurity-2.jpg
modsecurity-2.jpg (90.66 KiB) 被瀏覽 1528 次


之後請到這個網站查詢你的 IP
https://talosintelligence.com/reputation_center/lookup
會發現妳的 IP 被列為 Poor (黑名單)
如下圖

modsecurity-3.jpg
modsecurity-3.jpg (58.91 KiB) 被瀏覽 1528 次

modsecurity-4.jpg
modsecurity-4.jpg (203.28 KiB) 被瀏覽 1528 次


將網頁往下拉可以看見其他資訊
當中有顯示出被引用的黑名單組織來源

modsecurity-5.jpg
modsecurity-5.jpg (43.67 KiB) 被瀏覽 1528 次

modsecurity-6.jpg
modsecurity-6.jpg (22.91 KiB) 被瀏覽 1528 次


開啟清單組織的網站
https://www.spamhaus.org/lookup/
將你的 IP 移出黑名單
這個可能需要一點時間
之後就可以正常瀏覽了
下面圖片為參考範例

modsecurity-7.jpg
modsecurity-7.jpg (56.23 KiB) 被瀏覽 1528 次

modsecurity-8.jpg
modsecurity-8.jpg (30.5 KiB) 被瀏覽 1528 次


假如以上方法無法生效的話
請在聯繫我們看是否要做其他的對應方式

Re: 關於網站出現 403 無法瀏覽的情況

文章發表於: 2020年 10月 23日, 16:57
myc0504
近期有使用者反應主機提供的 Let's Encrypt SSL 免費憑證無法自動更新
關於如何使用 Let's Encrypt SSL 憑證請參考下面文章
http://forum.webdsn.net/viewtopic.php?f=32&t=3524

手動更新時會出現錯誤訊息
如下圖
letSSL-1.png
letSSL-1.png (93.33 KiB) 被瀏覽 1345 次


目前檢查問題起因於 Let's Encrypt SSL 的驗證主機來源 IP 被列在黑名單中
因此驗證動作被 WAF 阻擋無法完成驗證
導致憑證無法核發
相關情況可以從下面圖片中得到確認

letSSL-2.png
letSSL-2.png (51.83 KiB) 被瀏覽 1345 次


letSSL-3.png
letSSL-3.png (60.09 KiB) 被瀏覽 1345 次


letSSL-4.png
letSSL-4.png (80.34 KiB) 被瀏覽 1345 次


這時候只要回到前面 Web 應用程式防火牆頁面
將這條 ID 解除即可重新核發憑證

letSSL-5.png
letSSL-5.png (26.12 KiB) 被瀏覽 1345 次