下一代防火墙AF 【AF】web应用防护误拦截数据之自动识别WebSocket业务为http业务

【AF】web应用防护误拦截数据之自动识别WebSocket业务为http业务

更新时间:2024-10-10 11:55:54
客户业务使用WebSocket,发现业务被waf模块拦截,安全日志中查看到业务被拦截了,且url是乱码类的,明显不是正常的url:



 
 
 
经过抓包和客户确认,这些不是http的业务,是WebSocket,被AF开启的http自动识别识别错误
这种WebSocket的业务不应该被WAF识别和拦截,需要做排除例外;
需要在网络对象-服务器识别里面把相对应识别错误的业务ip,删除之之后做忽略:

取消自动识别后,等待一段时间后再开启: