2017-02-03 3 views
0

우리는 우리의 응용 프로그램에서 웹 보안을 위해 Incapsula를 사용하고 있습니다. 웹용으로 잘 작동합니다.인 캡슐라가 내 모바일 앱 요청을 차단하고 있습니다. 어떻게 우회합니까?

그러나 인 캡슐라는 모든 모바일 애플리케이션 요청을 차단합니다 (iOS : Swift, Android : Java). 및 상태 메시지를 DDOSCAPTCHA (Fail)로 분류 :

Client was sent a JavaScript security check, request was suspended

또는

Client was sent a CAPTCHA security check, request was suspended

.

어떻게 우회합니까?

Android 용 Asynchronous Http Client, iOS 용 Alamofire입니다.

답변

1

이 응답을받는 데에는 몇 가지 이유가있을 수 있습니다. 의심스러운 봇에 대한 보안 문자 확인을 사용하도록 설정했을 가능성이 가장 높습니다. 영향을받는 사이트에서 설정 -> 보안으로 이동하고 "다른 모든 의심스러운 봇이 CAPTCHA 테스트를 통과하도록하십시오"가 선택 해제되어 있는지 확인하십시오. 당신이 볼 수

다른 이유는 다음과 같습니다

  • 당신은 설정에서
  • "CAPTCHA 필요" "자바 스크립트 필요"또는의 작용을이 사이트에 대해 정의 된 사용자 정의 IncapRule이 -> WAF -> DDoS 섹션에서 DDoS 설정은 "자동"이 아니라 "켜짐"으로 설정되고 고급 섹션에서는 알 수없는 클라이언트 설정이 "JavaScript"또는 "CAPTCHA"로 설정됩니다.

희망이 있습니다. 그래도 문제가 있다면 지원 팀이 손을 빌려야합니다.