
流盾 WAF 官网:https://fswaf.top/
流盾 WAF 教程文档:https://fswaf.top/guide/quick-start
这些年,为了给自己的站扛住 CC、刷量与恶意扫描,我几乎把市面上常见的 Web 防护都试过一遍——腾讯 EdgeOne、阿里云边缘 CDN、雷池、宝塔 WAF……用下来的感受很直接:要么关键能力不够用,要么价格让人犹豫很久。
靠多年运营经验,我越来越确信一件事:CC 与 Web 防护的核心,并不是堆砌黑盒,而是找到攻击的共同特征与规律,再写成可执行的防御规则。 道理其实很朴素;真正卡住站长的,往往是「规则匹配不够细、日志不够好查、策略不好打磨」。
于是我花了一段时间,把这套想法做成了流盾 WAF:希望它不只服务 子比主题 的用户,也能帮到所有需要守护 Web 流量的朋友——让防护更懂站长、更好上手、也更敢用来打仗。
用来干嘛的?
- 挡住恶意访问:CC 刷量、扫描器、常见注入/攻击特征等,可按规则处置
- 先看再拦:新规则可以先「只记日志、不拦截」,确认没误伤再正式开启
- 人机验证:可疑流量可要求算术题、JS 挑战或滑块验证,减轻机器人压力
- 面板统一管理:站点、证书、黑白名单、限速、规则、日志都在一个地方
- 可选 AI 辅助:需要时再开,帮你分析异常、给防护建议
- 一键部署:用 Docker 装好就能用,也能和宝塔一起用
核心优势
1. 极致性能,亚毫秒级
引擎基于 Lua 构建,配合 Redis 做规则与计数:单个请求跑完全部防护流程,通常 不到 1 毫秒。防护要挡得住,也要尽量不拖慢真实用户。
2. AI 驱动自行防护
内置 AI 助手,可调用 AI 辅助生成更精准的策略;也支持 AI 自动防护:条件触发后,后台自动分析近期日志、提炼攻击特征并创建规则,尽量做到无人值守持续防守。
3. 超级丰富的规则策略
不止常见的 URL、IP、请求头、地域……还覆盖 Cookie、Bot 管理等 30+ 匹配项,支持包含 / 排除 / 等于 / 不等于 / 正则等多种条件。把攻击特征拆得更细,策略才能既精准、又好用。
4. 丰富的日志筛选
这一点深受腾讯 EdgeOne 启发:从日志里找攻击共性,才是防御最关键的一步。 当攻击手法不断变化,流盾提供多维度排行与分析,帮你更快锁定「这批请求长什么样」,再反哺成更完善的规则。
5. 功能完善
黑名单、白名单、防护例外、速率防护、自定义规则之外,还有总览统计、站点管理、证书管理、Bot 库、IP 组,以及 AI 能力——把日常防护真正需要的能力收进同一块面板,而不是东拼西凑。
扩展服务:
由于本项目为开源免费使用,我们官方不提供免费的额外技术支持。如果你遇到问题,可以在此板块进行提问交流;遇到 Bug 也可以在此板块反馈。
如果你的网站受到了大流量攻击,但不会配置防护策略,或者有其他任何需要,都可以联系我们提供付费服务,收费 59 元起。
联系方式:扫描网站最底部的微信客服二维码





没有回复内容