站点配置
面板入口:资产 → 站点管理。这里告诉流盾:哪些域名要防护、流量回哪里、怎么认出访客真实 IP。
最短路径见 接入第一个站点。

什么时候来改
- 新网站要接入防护
- 改回源地址、证书、强制 HTTPS
- 前面加了 CDN,要改真实 IP 获取方式
- 想给某个站单独换拦截页
主要字段(白话)
域名
| 字段 | 白话说明 |
|---|---|
| 启用 | 关掉后这个站不再走这套防护 |
| 站点名称 | 面板里显示的名字 |
| 域名 | 要防护的域名,至少一个;支持 *.example.com |
回源与监听
| 字段 | 白话说明 |
|---|---|
| 源站地址 | 流盾把流量转去哪里,如 172.17.0.1、host.docker.internal |
| 回源协议 | 访问源站用 HTTP 还是 HTTPS,也可跟随访客 |
| HTTP / HTTPS 回源端口 | 源站实际端口 |
| 监听 HTTP / HTTPS | 对外是否接收这两种访问;HTTPS 必须选证书 |
| SSL 证书 | 在 证书管理 里上传后选 |
| 强制 HTTPS | 访客用 HTTP 进来时跳到 HTTPS |

客户端 IP 获取方式
作用:让系统认出访客真实 IP(限速、日志、按 IP 的规则都靠它)。
| 选项 | 适用 |
|---|---|
| 直连 IP | 没有 CDN(默认) |
| CF-Connecting-IP | Cloudflare |
| True-Client-IP | Akamai 等 |
| X-Real-IP / X-Client-IP | 一般反代 |
| X-Forwarded-For(第一个/最后一个) | 多层代理 |
WARNING
流量要只从可信的 CDN/代理进来。网站直接裸奔公网时,保持「直连 IP」,避免别人伪造请求头。
高级(可选)
| 字段 | 白话说明 |
|---|---|
| 关闭内容缓冲 | 源站就在本机时,可打开,访问更跟手 |
| 自定义拦截页 | 这个站被拦时显示的页面 |
| 拦截页状态码 | 如 403、429 等 |
| 自定义人机验证页脚 | 验证页底部文字/链接 |
推荐操作
- (HTTPS)先在证书管理上传证书
- 新增站点:域名 → 回源地址和端口 → 监听与证书
- 有 CDN 就选对「客户端 IP 获取方式」
- 保存,把 DNS 指到本机
- 浏览器访问一次,到 防护日志 / 总览 确认有请求
和别的功能怎么配合
- HTTPS 依赖证书绑定
- 规则、名单、限速里的「生效站点」会引用这里的站点
- 真实 IP 配错,限速和国家统计都会歪
常见踩坑
- 源站填错导致 502 → 站点与证书 FAQ
- CDN 没改真实 IP → 日志里全是边缘节点
- 强制 HTTPS 来回跳 → 源站或上游也在强制跳转