Web 防护(七层与 WAF)

借助站点前的反向代理,阻止 HTTP 洪水、撞库以及 OWASP Top 10 攻击。

指南1 分钟阅读更新于 2026年9月22日.md
本页内容

启用 Web 防护#

Shell
avenlith shield web create --domain shop.example.com --origin 203.0.113.24
avenlith shield web rule add shop.example.com --path "/login" --rate 20/min --action challenge
avenlith shield web rule add shop.example.com --country RU,TR,DE --action allow
avenlith shield web mode shop.example.com --under-attack on

将域名 DNS 指向控制台显示的地址。Avenlith 负责 TLS 终止,逐一检查请求,并将干净流量转发至源站。

规则#

  • 按路径、IP、国家或请求头设置 速率限制
  • 质询——用无感知的 JavaScript 工作量证明代替验证码
  • 针对 SQL 注入、XSS、路径遍历和已知 CVE 的 托管 WAF 规则
  • 1–99 的 机器人评分,区分真人、良性爬虫与采集器

遭受攻击模式#

发生大规模 HTTP 洪水时,该模式会对每位新访客进行 5 秒质询。持有有效 Cookie 的回访用户不受影响。

本页内容对您有帮助吗?

仍需帮助?

我们的工程师 7×24 小时处理工单——平均首次响应时间 7 分钟。

联系技术支持