WAF(Web 应用防火墙)可拦截 SQL 注入、XSS、命令注入、木马上传等常见 Web 攻击。进入网站详情的WAF 防护页签:

内置模块防护
提供 10 个检测模块,每个模块可单独设置三种状态:
- 防护:拦截攻击请求(默认)。
- 仅观察只记录不拦截——担心误报时先切观察,确认日志无正常请求后切回防护。
- 禁用:不检测。
模块包括:SQL 注入、XSS、文件上传、文件包含、命令注入、Java 代码注入、Java 反序列化、PHP 代码注入、PHP 反序列化、模板注入(SSTI)。
攻击自动封禁
开启后统计实际拦截:同一 IP 在统计窗口内命中达到阈值后自动临时封禁(窗口、阈值、封禁时长均可调),能有效压制扫描器与肉鸡。
放行规则(处理误报)
命中放行规则的请求跳过所有 WAF 检测。当某个业务接口(如富文本提交、大文件上传)被误拦时,按「URI 前缀匹配 /upload/」这类条件放行即可,不必关掉整个模块。
规则库(可复用规则集)
「CDN 加速 → WAF 规则」页维护自己的规则库:每条规则设置匹配条件组(同组内"且"、组间"或")与动作(放行/观察/防护),一个库可应用到多个网站,一处维护多处生效。系统还内置「已知漏洞防护(N-day)」规则库并持续更新。

攻击日志
「CDN 加速 → 实时监控 → WAF 攻击日志」查看拦截记录,可按客户端 IP、URI、动作、攻击模块筛选,顶部统计卡显示攻击总数、拦截、观察、自动封禁与独立攻击 IP,用于评估攻击态势与调整策略。