文章总结: 本文介绍利用雷池免费WAF防护AIAgent对网站的自动化攻击。文章指出Agent攻击主要有浏览器模拟和JS分析curl流量重放两种方式,建议配置CC防护与BOT防护,结合人机验证、动态防护、HTML动态加密及JS动态混淆等策略。作者通过ClaudeOpus4.6测试验证,AI在30分钟内无法获取网页数据,证明防护效果显著。文章本质为雷池WAF产品推广软文,但提供了可操作的部署配置建议。
综合评分: 55
文章分类: AI安全,安全工具,WEB安全,解决方案
Agent 想攻击我的网站?say,NO !
原创
ChinaRan404
ChinaRan404
知攻善防实验室
2026年9月24日 09:36
山东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
前言
HUMAN Security《2026 AI 流量基准报告》(2026-03)详细提到,- AI Agent、Agent 浏览器流量**同比暴涨 7851%整体自动化流量增速是人类访问流量的8 倍;AI 驱动流量全年增长 187%
现在 Agent 攻防时代,似乎人人可以花几块钱就可以完成攻击,对于站长和甲方防护而言,我们应该以什么样的策略进行防护呢?
本文我们借助雷池免费 WAF,制定一系列防护策略来进行对抗。
先搞清楚 AI 是如何攻击你的系统
在此之前,我们要了解,AI Agent想要去攻击我们的网站无非就两种方式
1.浏览器模拟
2.js分析curl流量包重放
对于这两种场景,雷池 WAF 在“CC 防护、BOT 防护”两种防护上可以说是做的很完美,我们可以采用“访问频率隔离+人机验证+动态防护+HTML 动态加密+JS 动态混淆”来进行动态对抗
3 分钟搭好防护
雷池官方网站提供了一键命令安装
https://ly.cyberserval.tech/tFDS33d
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/manager.sh)"
等待大约三分钟左右,我们就可以获取到后台和账号密码
进入到后台之后,我们先把恶意 IP 组和指纹全更新一下
我们需要起一个本地测试环境,然后让“雷池 WAF”反代到这个系统
一张图看懂 WAF 架构
我们将应用系统设置成仅内网访问,然后通过雷池去反代这个内网系统,对外再开放另外一个端口,实现流量接管。
注意,这里要把系统设置成仅内网访问,防止攻击者通过源站访问的方式绕过 WAF 限制,这个在实战中经常会碰到:
A 系统通过域名直接访问->WAF
A系统通过 IP:PORT访问->源站
所以我们要改成仅内网访问
然后起一个测试环境
攻击防护配置
有很多师傅,只是装上了,配置好之后正常访问就不管了,实际上我们还要配置攻击防护,如果不配置攻击防护,是做不到雷池真正的防护效果的。
下面我们开攻击防护
CC 防护,我们这么配置,为了不影响业务,我们选择人机验证
开启“BOT 防护”中“人机验证、动态防护、HTML 动态加密、JS 动态混淆”
这样之后基本就可以了。
防护配置介绍
CC 防护:基于频率、Cookie、IP 等识别恶意高频请求,限流拦截攻击。
人机验证:弹窗/滑块等校验客户端是否为真实浏览器,拦截自动化工具。
动态防护:动态生成随机标识,攻击特征随请求变化,规避规则复用。
HTML 动态加密:返回的页面源码动态变形,爬虫无法直接解析内容。
JS 动态混淆:JS 代码随机加密混淆,逆向难度提升,阻断脚本攻击。
身份认证
如果我们公网上有一些不想让别人直接访问到的系统,比如公网的“NAS”、“网盘”、“内部业务”,不得不开放到公网上。可以开启“身份认证”功能,该功能开启后,用户访问此应用时需要进行身份认证,无授权的用户将被拒之门外。
然后去配置用户就可以了
最后刷新网站,发现多了一层身份认证
至此,所有涉及防护相关的已经摸索结束,师傅们可以尝试自己去配置,在已有的配置中,Agent 很难再继续深入打下去。
Agent 测试挑战
我们尝试用 DeepSeek-Harness Agent 昨晚挑战的Agent 承载体
模型我们使用 Claude Opus4.6进行挑战
让我们来试试,我们不要求 AI 用进行深度渗透测试,我们仅仅看看 AI 想获取一个 index 页面需要多久时间?
结果也是超出了我的意料,在Opus4.6全自动爬了30 分钟都没有获取到网页数据,并且误以为后端 503,结果是一直在和雷池的加密页面对抗。
由此可见,在有了雷池 WAF 的加持下,Agent 攻击成本大大增加,作为站长,一款免费 WAF 带来的效果是非常可观的。
最后
雷池官网
https://ly.cyberserval.tech/tFDS33d
部署教程
https://ly.cyberserval.tech/WkLc1aq
GitHub 地址
https://ly.cyberserval.tech/vpRq2p7
获取更多资讯
欢迎加入雷池免费WAF交流群
戳下面的原文阅读,了解更多!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:知攻善防实验室 ChinaRan404
ChinaRan404《Agent 想攻击我的网站?say,NO !》