bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
浏览器打开后台管理页面 https://<waf-ip>:9443
。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:
雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。
💡 TIPS: 添加后,执行 curl -H "Host: <域名>" http://<WAF IP>:<端口>
应能获取到业务网站的响应。
使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何
http://<IP或域名>:<端口>/?id=1%20AND%201=1
http://<IP或域名>:<端口>/?a=<script>alert(1)</script>
来源:长亭雷池WAF社区