吕舒君

Results 100 comments of 吕舒君

> 虽然 401 是一个错误状态码,但确实网络连接和服务器一般是正常的。下个版本我们会将 401 判断为状态正常。 感觉这并没有解决实际的问题, 实际问题应该还是落在**监测地址的配置或者开关**上.

那我觉得目前先做一个开关来解决也未尝不可

对的,但我不是开发者,最终看他们了 ---- 回复的原邮件 ---- | 发件人 | ***@***.***> | | 发送日期 | 2024年07月13日 01:25 | | 收件人 | chaitin/SafeLine ***@***.***> | | 抄送人 | 吕舒君 ***@***.***>, Comment ***@***.***> | |...

这个问题好像是偶发的,而且与linux版本有关,CentOS遇到的多,你可以在vscode的issue里面搜一下,好像有解决方法

可以自己到proxy_params里面设置,参见官网文档

根据地址,用黑名单拦截一下,或者把人机验证打开.

那可以用人机验证啊。精准的控制频率似乎无法实现。

> [#852](https://github.com/chaitin/SafeLine/issues/852) 提出的 ja3指纹 似乎可以比较好的解决这个问题 cc [@Lorna0](https://github.com/Lorna0) 现在是不是已经支持JA3指纹检测了

遇到了与 @killsky 同样的问题

> 之前在官网技术文档中,我们说明了如何通过后台修改 nginx 配置的方法记录 访问日志 和 错误日志,这个目前仍然生效的。社区版如果之前配置过后台记录,升级到 6.1 后也可以继续记录。只是无法使用控制台上的启用禁用、日志预览与下载、日志自动删除的功能。 > > 另外解释一下,从现有的专业版功能也可以看出来,我们并不根据开发难度来判断功能是否只加入专业版。其实开发成本最高的是语义分析算法、动态防护、人机验证等等防护能力。以前只有企业用户才能享受到这些产品,我们做社区版则是希望,即使是没有付费能力的爱好者,也能体验到这些前沿的安全技术。 > > 因此我们不得不尝试其他途径获得营收,例如一些看起来开发难度低的管理能力,向有能力的企业和组织收费,以此来支撑社区版的持续开发。虽然我们在努力平衡,但是不可避免还是有可能影响到社区版的体验,希望大家理解。 > > 访问日志和错误日志的问题我们会继续讨论是否要下放社区版。另外,如果大家能提供一些**社区版**用户使用 waf 时,会比较需要界面访问日志的具体 case,尤其是非社区用户反而不一定很需要的例子的话,会对讨论非常有帮助,感恩。 感谢, 开源软件需要营收确实无可厚非. 但是希望团队不要过度向专业版倾斜, 毕竟专业版价格还是比较贵, 对于个人支持还是有点困难. 对于社区版用户, 更希望的是一个包解决所有问题, 更希望有比较简易的操作. 通过修改nginx.conf来配置access.log固然是可行的,...