1.在线安装方式
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
2.需改网站配置
修改nginx的配置,网站的80端口改为81,443端口改为8443或其他,以免与雷池WAF的监听端口冲突。
这里是在网站服务器上同时部署的WAF,因此让网站流量先抵达雷池,经过雷池检测和过滤后,再转给原来的网站业务。这样单机的负载更高、设备宕机的概率更大。非纯净的环境还会提高升级失败的概率,故障排查更困难,官方不推荐这样部署。
3.安装成功的WAF后台

4.添加站点保护
http和https需要分别单独配置

5.SSL证书
证书需要上床两种格式,分别为.crt和.key 。如果网站服务器有安装宝塔面板,直接在网站修改-SSL里面下载,在下载的文件夹的Apache文件夹里可以找到这两种证书。

6.黑白名单
在 [防护配置]-[黑白名单] 里添加添加你的公网IP,防止自己在后台操作时误报。
公网IP查询工具

7.测试防护
访问以下地址模拟出对应的攻击:
模拟 SQL 注入,请访问 http://<IP或域名>:<端口>/?id=1%20AND%201=1
模拟 XSS,请访问 http://<IP或域名>:<端口>/?html=<script>alert(1)</script>

8.常见报错
1.Error establishing a database connection,🥺隔一段时间就会出现,重启服务器就不见了。
