【WAF】免费的WAF防护使用体验 原创

64 阅读1分钟

随着网络安全问题的日益猖獗,很多时候建站需要考虑信息安全的事情,但是大家又不是做信安的,但是又有安全需求,因此免费的WAF自然成了首先,这里推荐一个免费的WAF给大家使用。

一、安装方式:

一键安装:3 分钟即可完成自动安装。

bash -c "$(curl -fsSLk waf-ce.chaitin.cn/release/lat…)"

Copy

命令执行成功则代表雷池安装成功,现在你可以  访问雷池控制台 了

二、安装证书

SSL证书的重要性不言而喻,随着公有云厂商把ssl证书修改成了三个月期限,给我们造成了极大的不便。雷池解决了这个问题,

就可以申请到了,前提是域名的解析解析到当前雷池上面。

三、安装防护应用

按照下图配置即可,把域名证书选择我们刚刚之前申请的证书。

四、设置CC防护

这里可以把防护设置成自己想要的频率。可以根据自己的需求进行配置。

五、查看CC防护

当访问的频率达到之前设置的程度之后,就会触发人机验证,会有下图所示。

此外,雷池还有等候室,当队列数量到达一定程度之后,会有等候室提示的页面

在人机验证板块,可以看到我们触发人机验证的日志,效果相当nice,

此外,还可以自定义黑/白名单。功能也相当强大。我们下次聊。