WAF 防护与攻击日志

WAF 十大内置模块的三态切换、规则库复用、放行规则处理误报、自动封禁与攻击日志查看。

更新于 2026-09-06

WAF(Web 应用防火墙)可拦截 SQL 注入、XSS、命令注入、木马上传等常见 Web 攻击。进入网站详情的WAF 防护页签:

WAF 防护页签

内置模块防护

提供 10 个检测模块,每个模块可单独设置三种状态:

  • 防护:拦截攻击请求(默认)。
  • 仅观察只记录不拦截——担心误报时先切观察,确认日志无正常请求后切回防护。
  • 禁用:不检测。

模块包括:SQL 注入、XSS、文件上传、文件包含、命令注入、Java 代码注入、Java 反序列化、PHP 代码注入、PHP 反序列化、模板注入(SSTI)。

攻击自动封禁

开启后统计实际拦截:同一 IP 在统计窗口内命中达到阈值后自动临时封禁(窗口、阈值、封禁时长均可调),能有效压制扫描器与肉鸡。

放行规则(处理误报)

命中放行规则的请求跳过所有 WAF 检测。当某个业务接口(如富文本提交、大文件上传)被误拦时,按「URI 前缀匹配 /upload/」这类条件放行即可,不必关掉整个模块。

规则库(可复用规则集)

「CDN 加速 → WAF 规则」页维护自己的规则库:每条规则设置匹配条件组(同组内"且"、组间"或")与动作(放行/观察/防护),一个库可应用到多个网站,一处维护多处生效。系统还内置「已知漏洞防护(N-day)」规则库并持续更新。

WAF 规则库管理

攻击日志

「CDN 加速 → 实时监控 → WAF 攻击日志」查看拦截记录,可按客户端 IP、URI、动作、攻击模块筛选,顶部统计卡显示攻击总数、拦截、观察、自动封禁与独立攻击 IP,用于评估攻击态势与调整策略。

首页|登录|注册

正在加载 梦帆云…