Foro de elhacker.net

Foros Generales => Sugerencias y dudas sobre el Foro => Mensaje iniciado por: [u]nsigned en 6 Diciembre 2016, 20:57 pm



Título: Web Application Firewall (WAF) WTF??
Publicado por: [u]nsigned en 6 Diciembre 2016, 20:57 pm
Hola, hace uno días que tengo este problema, al segundo o tercer post que comento me sale este error y ya no puedo volver a comentar en dicho post. También me pasa lo mismo si intento modificar o previsualizar. Creo que se les bugeo algo...  :¬¬

(https://k61.kn3.net/BA81D4671.png)

MOD: Imagen adaptada a lo permitido.


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: [Arg] $triker; en 7 Diciembre 2016, 00:56 am
Sí. Pasa.

Así aprendí a copiar los mensajes antes de publicarlos.


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: engel lex en 7 Diciembre 2016, 01:04 am
es raro... nunca me ha pasado... ha sido publicando un codigo especifico? (normalmente solo con darle a volver a la pagina anterior queda el mensaje intacto, por lo menos en chrome)


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: [u]nsigned en 7 Diciembre 2016, 01:22 am
Si probe de todo, pero es como si el bloqueo se 'pegara' a mi sesion. Incluso re-logueandome en el foro no se arregla...


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: engel lex en 7 Diciembre 2016, 02:51 am
tendrás alguna extensión en el chrome que está generardo un comportamiento que haga saltar el cloudflare?


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: MCKSys Argentina en 7 Diciembre 2016, 03:34 am
A mi me ha saltado un par de veces. Se ve que es cuando agarro un IP que a CloudFlare no le gusta.

Al tener IP dinámica, es cuestión de apagar y prender el modem y listo. (Aunque quizás convendría borrar cookies por las dudas)

Saludos!


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: el-brujo en 9 Diciembre 2016, 19:18 pm
Son falsos positivos del WAF de CloudFlare.

En el momento que salte el WAF publicando un mensaje, enviar un e-mail a webmaster@elhacker.net con la IP de publicación y quito (deshabilito) la regla que da el problema.

Por ejemplo una sentencia de SQL Injection en el cuerpo del mensaje lo interpreta como un posible ataque.

Ya hemos quitado varias reglas que han reportado los usuarios.


Título: Re: Web Application Firewall (WAF) WTF??
Publicado por: [u]nsigned en 10 Diciembre 2016, 16:36 pm
Si, la última vez que me salio estaba posteando código SQL (no inyecciones, sino código simple en el subforo de BB.DD). Lo tendré en cuenta apra la próxima, muchas gracias a todos por sus respuestas!.

Saludos