常见问题
部署相关
vigie-waf 支持哪些部署方式?
支持 Windows、Linux 直接下载二进制运行,以及 Docker 部署。推荐使用 Docker 部署,详见 快速开始。
是否支持 OTA 升级?
支持。在管理端 → 版本升级页面即可在线升级。
注意:使用 Docker 部署时,必须通过挂载宿主机目录的方式运行,OTA 升级才会生效;直接使用容器内嵌二进制无法 OTA。
默认管理员账号是什么?
默认账号 admin / 密码 admin123,通过环境变量 ADMIN_USERNAME / ADMIN_PASSWORD / JWT_SECRET 配置,生产环境务必修改默认值。
防御相关
如何配置 CC 防御?
在站点设置 → CC 防御中配置每个 IP 的窗口时间和请求上限,超出阈值的请求会被拒绝。
如何添加 IP 黑名单 / 白名单?
在左侧"防御策略"菜单中找到 IP 黑名单 / IP 白名单,可以配置 IP 或 IP 段,并设置过期时间。不设过期时间即永久生效。
PoW 防御是什么?
Proof-of-Work(工作量证明):访客首次访问会被重定向到一个加载页,浏览器执行一段轻量 JS 计算任务,完成后才能访问上游服务。可有效拦截多数爬虫和部分 DDoS 流量。
如何自定义防御逻辑?
通过 Lua 脚本。在"防御策略 → 防御规则"中可以编辑内置脚本的排序和内容,也可以新增自定义脚本。详见 Lua 脚本。
如何识别伪造的搜索引擎爬虫?
启用"爬虫管理"功能,对 User-Agent 声明为爬虫的请求进行 DNS 反查。伪造爬虫会被拒绝并自动拉黑 IP 30 分钟。
HTTPS / 证书相关
是否支持自动证书续签?
强烈建议开启自动证书续签。在站点配置 → HTTPS 中开启即可。
防火墙部署在 nginx 之后需要注意什么?
必须配置"可信 IP 来源",否则 client_ip 会取到上位 nginx 的 IP,影响基于 IP 的防御判断。
其他
配置文件 / 环境变量在哪?
所有配置通过环境变量传入,详见 环境变量。
遇到 bug 或有功能建议?
请前往 GitHub Issues 反馈。
