核心概念
上手前先弄清这几件事就够了。后面各功能页也会反复提到它们。
流量先过流盾,再回源站
访客 → 流盾(80 / 443)→ 你的源站- 网站对外访问走流盾
- 管理面板默认在
9000,和网站端口分开 - 源站可以是本机高位端口,也可以是别的能访问到的机器
系统会按固定顺序检查
每个请求大致按这个顺序过一遍防护(你一般不用记细节):
白名单 → 黑名单 → 防护例外 → 限速 → 自定义规则 → 回源白话理解:
| 功能 | 大概干嘛 |
|---|---|
| 白名单 | 信任的访客直接放行,后面防护都跳过 |
| 黑名单 | 明确要拦的,直接拦住 |
| 防护例外 | 某些请求跳过全部或部分防护(如健康检查、回调) |
| 限速 | 短时间访问太频繁时观察 / 拦截 / 验证码 |
| 自定义规则 | 按 URL、参数、UA 等特征做观察或拦截 |
先观察,再拦截
规则可以先设成「只记日志、不拦人」,看几天确认没误伤,再改成拦截或人机验证。
常见处置:
- 观察:只记日志,不影响访问(上线首选)
- 拦截:直接挡住
- 算术 / JS / 滑块验证:让访客做人机验证,适合防刷
TIP
刚装好时,系统自带的一些策略多半是观察模式,需要你自己决定什么时候改成拦截。
白名单、黑名单、例外、限速、规则怎么配合
- 先用白名单/例外放行可信流量(办公网、支付回调、监控探针等)
- 再用限速扛刷量
- 再用规则拦攻击特征
- 黑名单留给「已经确定要拦」的情况,别一上来就全局乱加
多数策略可以:
- 指定站点:只对勾选的网站生效
- 全局:对所有站点生效(要特别小心)
真实 IP 很重要
站点里的「客户端 IP 获取方式」,就是让系统认出访客的真实 IP(不是 CDN 边缘节点)。
- 没有 CDN:保持「直连 IP」
- 前面有 CDN:选和 CDN 一致的头(如 Cloudflare 用 CF-Connecting-IP)
配错了,限速、日志、国家统计都会不准。详见 站点配置。
别配「空条件」误伤全站
条件相当于「什么人会命中这条策略」。条件空着,往往等于「谁都可能命中」。
- 黑名单、正式拦截的限速/规则:不要空条件
- 白名单空条件等于放行所有人,启用时要二次确认
拦截页谁说了算
越具体的优先:某条规则/黑名单/限速自己的拦截页 → 站点自定义页 → 系统全局页。