文章总结: 本文是部署免费开源WAF雷池的保姆级教程。它指导用户通过一键脚本在Linux服务器上快速安装基于Docker的雷池。核心步骤包括准备环境、执行安装、在后台添加防护站点、修改DNS解析将流量引向WAF,最后通过模拟SQL注入攻击验证防护效果。雷池以其智能语义分析引擎实现低误报率,为网站提供坚实的安全防护。
综合评分: 93
文章分类: WEB安全,安全工具,安全建设,解决方案,产品介绍
保姆级教程 — 教你部署免费开源WAF雷池(SafeLine)
Web安全工具库
2025年12月9日 11:06
河南
今天,我将向你介绍一款神器——长亭科技的雷池(SafeLine)社区版 WAF。它完全免费、开源,并且继承了其商业版强大的智能语义分析核心引擎,能以极低的误报率精准拦截各类 Web 攻击。更棒的是,它的安装部署被设计得极其简单。
这篇教程将手把手带你,在 15 分钟内为你的网站部署上这道坚实的安全防线。
准备工作:
在开始之前,请确保你拥有以下几样东西:
- 1. 一台服务器:
- • 操作系统:任意 64 位的 Linux 发行版 (如 CentOS, Ubuntu, Debian)。
- • CPU 架构:x86_64。
- • 最低配置:1核 CPU / 1GB 内存 / 10GB 硬盘空间(当然,配置越高越好)。
- • 拥有一个公网 IP 地址。
- 2. 预装软件:
- • Docker
- • Docker-Compose
- • (雷池是基于 Docker 容器化部署的,这使得安装过程非常干净、快捷。如果你尚未安装,可以参考官方文档或搜索相关教程,安装过程通常也只需几条命令。)
- 3. 一个域名:也就是你想要保护的网站域名。
第一步:一键化极速安装
准备好服务器环境后,我们就可以开始安装了。雷池的安装过程堪称“一键化”,你只需登录你的服务器,然后在终端中执行下面这行命令:
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
按下回车,安装脚本会自动开始运行。它会拉取所需的 Docker 镜像,创建并启动相关的服务容器。整个过程大概需要 2-5 分钟,具体取决于你的网络速度。
当你在终端看到类似下面的输出时,恭喜你,雷池 WAF 已经成功安装并运行在你的服务器上了!
截图说明:终端界面显示后台登录地址
https://<你的IP>:9443和初始账号密码。
第二步:登录并熟悉管理后台
打开你的浏览器,访问脚本提示的管理地址:https://<你的服务器IP>:9443。
注意:这里用的是
https和9443端口。浏览器可能会提示证书不受信任,这是因为雷池默认使用的是自签名证书,点击“高级”并选择“继续前往”即可。
你会看到一个清爽的登录界面。使用安装成功后终端提示的默认用户名和密码登录。
成功登录后,你将进入雷池的管理仪表盘。这里会展示攻击统计、流量趋势等信息。界面设计非常现代化,一目了然。
第三步:添加你的第一个防护站点
接下来,就是最核心的一步:告诉雷池你要保护哪个网站。
- 1. 在左侧菜单栏中,点击 “防护应用”。
- 2. 点击 “添加应用” 按钮。
现在,你需要填写一些基本信息,让雷池知道如何为你的网站做代理。
-
• 防护域名:填写你的网站域名,例如
www.my-awesome-site.com。 -
• 上游服务器:这是最关键的一项!这里需要填写你网站服务器的真实 IP 地址和端口。格式是
http://<真实IP>:<端口>。 -
• 例如,如果你的网站服务器 IP 是
10.0.0.88,运行在80端口,你就应该填写http://10.0.0.88:80。 -
• 千万不要填写域名或者
127.0.0.1(除非你的网站和 WAF 真的在同一台机器上)。
填写完毕后,点击“确认”,你的网站就成功添加到雷池的防护列表里了。
第四步:引流!将流量导向 WAF
现在,雷池已经准备好保护你的网站了,但它还没有收到任何流量。我们需要修改网站域名的 DNS 解析,将所有访问你网站的流量,先导向我们的 WAF 服务器。
- 1. 登录你的域名提供商(如阿里云、腾讯云、GoDaddy 等)的控制台。
- 2. 找到你网站域名的 DNS 解析管理。
- 3. 修改或添加一条 A 记录,将记录值指向你安装雷池 WAF 的那台服务器的公网 IP 地址。
保存设置后,DNS 解析通常需要几分钟到几十分钟才能在全球生效。
第五步:验证防护效果
等待 DNS 生效后,激动人心的时刻到了!让我们来验证一下 WAF 是否正常工作。
1. 验证网站连通性
在浏览器中直接访问你的域名 http://www.my-awesome-site.com。如果网站能够正常打开,这说明流量已经成功地通过 WAF 转发到了你的真实服务器。代理配置成功!
2. 模拟一次攻击
现在,让我们来当一次“黑客”,看看雷池会不会拦住我们。在浏览器地址栏中,访问一个带有明显攻击特征的 URL,例如:
http://www.my-awesome-site.com/?id=1 and 1=1
这是一个非常基础的 SQL 注入测试语句。访问后,你可能会看到一个由雷池显示的拦截页面,或者网站直接无法访问。
3. 查看攻击日志
无论前端显示什么,我们都回到雷池的管理后台,点击左侧菜单的 “攻击日志”。
如果你在日志列表中看到了我们刚刚发起的攻击记录,并且状态为“已拦截”,那么大功告成!这证明雷池 WAF 已经像一个忠诚的卫士,开始守护你的网站了。
总结
通过以上简单的五步,我们成功地为网站部署了一套免费、强大且易于使用的 WAF。从今往后,雷池(SafeLine)将默默地在后台为你过滤掉绝大多数的恶意请求,让你可以更专注于业务开发和内容创作。
雷池的功能远不止于此,它还支持自定义规则、CC 防护、黑白名单等高级功能,等待着你去探索。赶紧动手为你心爱的网站加上这层坚固的“护甲”吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Web安全工具库 《保姆级教程 — 教你部署免费开源WAF雷池(SafeLine)》