Skip to content

核心概念

上手前先弄清这几件事就够了。后面各功能页也会反复提到它们。

流量先过流盾,再回源站

访客 → 流盾(80 / 443)→ 你的源站
  • 网站对外访问走流盾
  • 管理面板默认在 9000,和网站端口分开
  • 源站可以是本机高位端口,也可以是别的能访问到的机器

系统会按固定顺序检查

每个请求大致按这个顺序过一遍防护(你一般不用记细节):

白名单 → 黑名单 → 防护例外 → 限速 → 自定义规则 → 回源

白话理解:

功能大概干嘛
白名单信任的访客直接放行,后面防护都跳过
黑名单明确要拦的,直接拦住
防护例外某些请求跳过全部或部分防护(如健康检查、回调)
限速短时间访问太频繁时观察 / 拦截 / 验证码
自定义规则按 URL、参数、UA 等特征做观察或拦截

先观察,再拦截

规则可以先设成「只记日志、不拦人」,看几天确认没误伤,再改成拦截或人机验证。

常见处置:

  • 观察:只记日志,不影响访问(上线首选)
  • 拦截:直接挡住
  • 算术 / JS / 滑块验证:让访客做人机验证,适合防刷

TIP

刚装好时,系统自带的一些策略多半是观察模式,需要你自己决定什么时候改成拦截。

白名单、黑名单、例外、限速、规则怎么配合

  • 先用白名单/例外放行可信流量(办公网、支付回调、监控探针等)
  • 再用限速扛刷量
  • 再用规则拦攻击特征
  • 黑名单留给「已经确定要拦」的情况,别一上来就全局乱加

多数策略可以:

  • 指定站点:只对勾选的网站生效
  • 全局:对所有站点生效(要特别小心)

真实 IP 很重要

站点里的「客户端 IP 获取方式」,就是让系统认出访客的真实 IP(不是 CDN 边缘节点)。

  • 没有 CDN:保持「直连 IP」
  • 前面有 CDN:选和 CDN 一致的头(如 Cloudflare 用 CF-Connecting-IP)

配错了,限速、日志、国家统计都会不准。详见 站点配置

别配「空条件」误伤全站

条件相当于「什么人会命中这条策略」。条件空着,往往等于「谁都可能命中」。

  • 黑名单、正式拦截的限速/规则:不要空条件
  • 白名单空条件等于放行所有人,启用时要二次确认

拦截页谁说了算

越具体的优先:某条规则/黑名单/限速自己的拦截页 → 站点自定义页 → 系统全局页。

下一步