Saldırılar Wallarm Cloud'a Yüklenmiyor¶
Trafikten gelen saldırıların Wallarm Cloud'a yüklenmediğini ve sonuç olarak Wallarm Console kullanıcı arayüzünde görünmediğini düşünüyorsanız, bu makaleyi sorunu ayıklamak için kullanın.
Sorunu ayıklamak için sırasıyla aşağıdaki adımları izleyin:
-
Daha fazla ayıklama yapmak için biraz kötü niyetli trafik oluşturun.
-
Filtreleme düğümü çalışma modunu kontrol edin.
-
Günlükleri yakalayın ve Wallarm destek ekibiyle paylaşın.
1. Biraz kötü niyetli trafik oluşturun¶
Wallarm modüllerini daha fazla ayıklamak için:
-
Aşağıdaki kötü niyetli trafiği gönderin:
for i in `seq 100`; do curl "http://<FILTERING_NODE_IP>/?wallarm_test_xxxx=union+select+$i"; sleep 1; done
<FILTERING_NODE_IP>
ifadesini kontrol etmek istediğiniz filtreleme düğümünün IP adresi ile değiştirin. Gerekirse, komutaHost:
başlığını ekleyin. -
Saldırıların Wallarm Console → Attacks bölümünde görünmesi için 2 dakikaya kadar bekleyin. Eğer 100 isteğin tamamı görünüyorsa, filtreleme düğümü düzgün çalışıyor demektir.
-
Filtreleme düğümünün yüklü olduğu sunucuya bağlanın ve düğüm metriklerini alın:
Bundan sonra
wallarm-status
çıktısından bahsedeceğiz.
2. Filtreleme düğümü çalışma modunu kontrol edin¶
Filtreleme düğümü çalışma modunu aşağıdaki şekilde kontrol edin:
-
Filtreleme düğümünün modunun
off
'dan farklı olduğundan emin olun. Düğümoff
modunda gelen trafiği işlemez.off
modu,wallarm-status
metriklerinin artmamasının yaygın bir sebebidir. -
Eğer düğüm NGINX tabanlı ise, ayarların uygulandığından emin olmak için NGINX'i yeniden başlatın:
-
Tekrar kötü niyetli trafik oluşturun ve saldırıların Cloud'a hala yüklenmediğinden emin olun.
3. Günlükleri yakalayın ve Wallarm destek ekibiyle paylaşın¶
Yukarıdaki adımlar sorunu çözmezse, lütfen düğüm günlüklerini yakalayın ve aşağıdaki şekilde Wallarm destek ekibiyle paylaşın:
-
Wallarm düğümünün yüklü olduğu sunucuya bağlanın.
-
wallarm-status
çıktısını aşağıdaki şekilde alın:Çıktıyı kopyalayın.
-
Wallarm tanılama komut dosyasını çalıştırın:
Günlüklerin bulunduğu dosyayı alın.
-
Toplanan tüm verileri, daha fazla inceleme için Wallarm destek ekibine gönderin.