常见问题

部署相关

vigie-waf 支持哪些部署方式?

支持 Windows、Linux 直接下载二进制运行,以及 Docker 部署。推荐使用 Docker 部署,详见 快速开始

是否支持 OTA 升级?

支持。在管理端 → 版本升级页面即可在线升级。

注意:使用 Docker 部署时,必须通过挂载宿主机目录的方式运行,OTA 升级才会生效;直接使用容器内嵌二进制无法 OTA。

默认管理员账号是什么?

默认账号 admin / 密码 admin123,通过环境变量 ADMIN_USERNAME / ADMIN_PASSWORD / JWT_SECRET 配置,生产环境务必修改默认值

防御相关

如何配置 CC 防御?

在站点设置 → CC 防御中配置每个 IP 的窗口时间和请求上限,超出阈值的请求会被拒绝。

如何添加 IP 黑名单 / 白名单?

在左侧"防御策略"菜单中找到 IP 黑名单 / IP 白名单,可以配置 IP 或 IP 段,并设置过期时间。不设过期时间即永久生效。

PoW 防御是什么?

Proof-of-Work(工作量证明):访客首次访问会被重定向到一个加载页,浏览器执行一段轻量 JS 计算任务,完成后才能访问上游服务。可有效拦截多数爬虫和部分 DDoS 流量。

如何自定义防御逻辑?

通过 Lua 脚本。在"防御策略 → 防御规则"中可以编辑内置脚本的排序和内容,也可以新增自定义脚本。详见 Lua 脚本

如何识别伪造的搜索引擎爬虫?

启用"爬虫管理"功能,对 User-Agent 声明为爬虫的请求进行 DNS 反查。伪造爬虫会被拒绝并自动拉黑 IP 30 分钟。

HTTPS / 证书相关

是否支持自动证书续签?

强烈建议开启自动证书续签。在站点配置 → HTTPS 中开启即可。

防火墙部署在 nginx 之后需要注意什么?

必须配置"可信 IP 来源",否则 client_ip 会取到上位 nginx 的 IP,影响基于 IP 的防御判断。

其他

配置文件 / 环境变量在哪?

所有配置通过环境变量传入,详见 环境变量

遇到 bug 或有功能建议?

请前往 GitHub Issues 反馈。

最近更新::
Contributors: tunuo, Claude