安全防护

开启 WAF 与基础防护

安全防护·更新于 2026-05·约 4 分钟

Web 应用防火墙(WAF)在边缘节点检查每一个进入的请求,按规则拦截常见的 Web 攻击。开启后无需改动你的应用代码,恶意流量在到达源站之前就被挡住。

WAF 防什么

WAF 覆盖一系列常见攻击类别:SQL 注入、XSS 跨站脚本、命令注入、路径穿越、恶意爬虫与扫描器等。每个类别由一组规则组成,匹配到攻击特征的请求会被拦截或挑战。

开启 WAF

在站点详情页的「安全」中打开 WAF 开关,即可启用内置规则集。建议新接入的站点默认开启基础防护——它对正常访客几乎无感知,却能挡掉大量自动化攻击。

  • 基础规则集开箱即用,覆盖最常见的攻击模式。
  • 可按需启用或关闭具体规则类别,匹配你的业务特征。

观察与拦截模式

规则可运行在两种模式:观察模式只记录命中、不真正拦截,适合上线初期评估影响;拦截模式则直接阻断命中请求。建议先用观察模式跑一段时间,确认没有误伤正常请求,再切到拦截。

处理误拦

若发现正常请求被拦,可在安全日志里定位是哪条规则命中,然后针对该路径或参数加白名单,或调整对应规则。逐步收敛,既保留防护强度,又不影响正常业务。