icon_zh_48的悲剧 发表评论 没事查看日志 看到有个ip被封禁但是ip很干净 拉出访问日志发现有多条访问/icons/icon_zh_48.png造成404 然后触发waf封禁 于是我搜索了下/icons/icon_zh_48.png 发现这是一个标签页的插件 wetab 这插件应该是会自动搜索设置主页上域名下的/icons/icon_zh_48.png 但是哪个网站会为了这插件去适配/icons/icon_zh_48.png,这图标路径和名字就很逆天 最后没办法在waf里面把这路径过滤了