Skip to content

站点配置

面板入口:资产 → 站点管理。这里告诉流盾:哪些域名要防护、流量回哪里、怎么认出访客真实 IP。

最短路径见 接入第一个站点

站点管理列表

什么时候来改

  • 新网站要接入防护
  • 改回源地址、证书、强制 HTTPS
  • 前面加了 CDN,要改真实 IP 获取方式
  • 想给某个站单独换拦截页

主要字段(白话)

域名

字段白话说明
启用关掉后这个站不再走这套防护
站点名称面板里显示的名字
域名要防护的域名,至少一个;支持 *.example.com

回源与监听

字段白话说明
源站地址流盾把流量转去哪里,如 172.17.0.1host.docker.internal
回源协议访问源站用 HTTP 还是 HTTPS,也可跟随访客
HTTP / HTTPS 回源端口源站实际端口
监听 HTTP / HTTPS对外是否接收这两种访问;HTTPS 必须选证书
SSL 证书证书管理 里上传后选
强制 HTTPS访客用 HTTP 进来时跳到 HTTPS

站点编辑表单

客户端 IP 获取方式

作用:让系统认出访客真实 IP(限速、日志、按 IP 的规则都靠它)。

选项适用
直连 IP没有 CDN(默认)
CF-Connecting-IPCloudflare
True-Client-IPAkamai 等
X-Real-IP / X-Client-IP一般反代
X-Forwarded-For(第一个/最后一个)多层代理

WARNING

流量要只从可信的 CDN/代理进来。网站直接裸奔公网时,保持「直连 IP」,避免别人伪造请求头。

高级(可选)

字段白话说明
关闭内容缓冲源站就在本机时,可打开,访问更跟手
自定义拦截页这个站被拦时显示的页面
拦截页状态码如 403、429 等
自定义人机验证页脚验证页底部文字/链接

推荐操作

  1. (HTTPS)先在证书管理上传证书
  2. 新增站点:域名 → 回源地址和端口 → 监听与证书
  3. 有 CDN 就选对「客户端 IP 获取方式」
  4. 保存,把 DNS 指到本机
  5. 浏览器访问一次,到 防护日志 / 总览 确认有请求

和别的功能怎么配合

  • HTTPS 依赖证书绑定
  • 规则、名单、限速里的「生效站点」会引用这里的站点
  • 真实 IP 配错,限速和国家统计都会歪

常见踩坑

  • 源站填错导致 502 → 站点与证书 FAQ
  • CDN 没改真实 IP → 日志里全是边缘节点
  • 强制 HTTPS 来回跳 → 源站或上游也在强制跳转

下一步

证书管理 · 防护策略总览