网站安全防护

蓝易云WAF
读懂每一次请求

WAF不只是拦攻击,还要尽量少影响正常访问、后台操作和业务接口。

现在常见的网站风险包括自动化扫描、变形攻击、接口滥用和内容采集。蓝易云把高防CDN与WAF放在同一套餐中:前者处理DDoS、CC等流量攻击,WAF负责识别Web应用层风险;正常业务发生误报时,可对对应链接一键加白。

99.70%公开测试准确率
86.32%恶意样本检出率
0.03%正常访问误报率
蓝易云WAF · 请求分析流程
实时防护
请求进入 请求分析 风险判断 放行 / 拦截
注入攻击恶意查询载荷已拦截实时
危险利用异常攻击链路已识别实时
正常请求判断为正常请求,继续回源实时
99.70%准确率
86.32%检出率
0.03%误报率
1.2T+DDoS 攻击防御能力
无上限CC 攻击防御
99.70%WAF 实测准确率
不加价一个套餐全包含
一个套餐包含两类防护

高防CDN和WAF,一个套餐一起使用

不少云厂商会将DDoS高防与WAF作为不同产品提供。蓝易云将两项能力放在同一高防CDN套餐中,接入和管理更集中。

防护能力常见产品方式蓝易云
DDoS 攻击防御通常单独提供✓ 套餐内置,最高 1.2T 清洗
CC 攻击防御通常单独配置✓ 套餐内置,无上限清洗
WAF 应用防火墙通常单独提供✓ 套餐内置,语义引擎防护
误报链接一键加白视产品控制台而定✓ 同一控制台处理
价格按不同产品分别计费✓ 一个套餐价,不变
常见问题

这些网站安全问题更常见

公开网站会持续面对自动化扫描、漏洞探测、接口滥用和内容采集。下面这些情况,是企业站、商城和个人站都比较常见的问题。

🌐

凌晨流量突增

访问量突然异常升高时,可能是CC攻击或自动化请求。高防CDN负责在入口侧处理异常流量,减少源站压力。

💀

网站被注入恶意内容

SQL注入、XSS等应用层攻击可能进一步影响页面内容和数据安全。WAF在请求到达源站前进行识别和拦截。

🤖

内容被批量采集

针对已识别的AI爬虫、采集程序和自动化请求,可结合UA、指纹及访问行为进行识别与控制,减少无效抓取。

🔑

后台撞库与接口滥用

针对批量试密码、刷短信、刷注册、刷接口等高频行为,可结合访问频率和攻击记录对异常来源进行限制。

🕳️

源站IP被直接攻击

源站IP暴露后,攻击流量可能绕过CDN直接打到服务器。接入后应配合回源限制,降低源站被直接访问和攻击的风险。

🧾

攻击情况看不清

仅仅“拦住了”还不够,还需要知道攻击来源、命中类型和处理结果。防护记录与统计用于后续排查和策略调整。

规则识别与语义判断

WAF要拦攻击,也要尽量降低误报

固定规则适合匹配明确特征,但复杂业务只看关键词容易出现误报。语义分析会结合请求结构和业务场景进一步判断风险。

固定规则的局限

固定规则匹配

主要按特征判断
正常发布

后台文章提到“数据库查询”

如果规则过于宽泛,正常内容也可能被误判
攻击变形

恶意请求换一种写法继续试探

需要持续补充和调整规则
结合请求上下文

语义判断 + 规则协同

结合上下文判断风险
正常发布

结合后台操作场景识别正常内容

判断为正常业务后放行
攻击变形

结合请求结构、参数和上下文判断风险

识别为风险请求后执行拦截
简单理解:语义WAF不是不用规则,而是在规则命中后继续结合请求上下文做判断,目标是提高攻击识别能力,同时降低正常业务被误拦的概率。
常见使用场景

不同业务,防护重点也不同

企业官网、商城、内容站和接口业务的风险点不同,接入WAF时应优先保护自己的关键业务路径。

🏢

企业官网与品牌站

重点防护后台探测、漏洞利用和危险上传等请求,降低公开站点被利用的风险。

🛒

商城与交易业务

重点检查登录、下单、支付通知和订单接口,在拦截攻击的同时,优先验证这些关键交易流程是否正常。

🧑‍💻

个人站长与内容站

可先使用默认策略观察访问情况;正常发文、评论或上传被误拦时,再对对应链接进行加白处理。

📱

小程序与业务接口

重点保护登录入口、动态表单和开放接口;账号鉴权、权限控制和接口签名仍需由业务系统自身完成。

📝

内容创作者与自媒体

针对文章、图库和教程等内容,可识别部分AI爬虫、采集程序和异常抓取请求,减少无效采集。

🚀

出海与跨境业务

跨境业务可结合香港及海外节点接入,具体访问延迟和防护效果建议按实际线路测试。

误报处理

发现误报后,
先恢复对应业务

后台发布、支付通知、商品接口或小程序请求被误拦时,不需要关闭整站WAF。确认属于正常业务后,只对对应链接加白,其他防护继续运行。

1在防护记录里找到被误拦的链接
2确认属于正常业务,点击“一键加白”
3这个链接恢复访问,其他防护继续运行
误报处理示例点击可体验
后台文章发布链接疑似误报,待确认
支付结果通知链接疑似误报,待确认

这里是操作演示;实际使用时,请在对应站点的防护管理中完成加白。

主要能力

WAF常用的八项防护能力

紧急处理
🚑

误报链接一键加白

确认误报后,可直接对对应链接加白,无需关闭整站防护。看操作演示 →

🛡️

覆盖常见Web攻击

统一识别SQL注入、XSS、危险上传、异常扫描、采集等常见风险请求,具体策略可按业务调整。

🧠

语义分析,降低误报

在规则匹配基础上结合请求上下文判断风险;公开样本测试中的正常请求误报率为0.03%。

🎛️

支持观察与防护模式

检测项支持禁用、仅观察和防护三种模式。新站点可先观察真实请求,再逐步开启拦截。

🚫

主动封禁攻击来源

识别持续发起攻击的来源并自动封禁,减少恶意请求对源站的消耗。

🗂️

多站点集中管理

多个站点可在同一控制台查看和调整策略,减少重复配置和日常维护。

📊

防护记录与统计

查看攻击数量、来源、命中类型和拦截结果,方便排查异常请求和调整防护策略。

控制检测开销

WAF运行在访问链路中,实际延迟会受节点、线路和策略影响,建议接入后用自己的业务进行延迟测试。

常见Web攻击类型

公开网站本身就会持续收到扫描和探测

后台入口、上传功能、开放接口和已知漏洞都可能被自动化工具持续探测。以下是当前WAF重点识别的常见风险类型。

已防护SQL 注入识别 UNION、报错注入、盲注等恶意查询请求
已防护XSS 跨站脚本阻断危险脚本内容与编码变形载荷
已防护命令与代码注入识别系统命令拼接与代码执行意图
已防护危险文件上传识别伪装扩展名与WebShell脚本内容
已防护文件包含与路径穿越识别包含意图与敏感文件读取
已防护模板注入 SSTI识别模板表达式注入载荷
已防护反序列化识别恶意序列化数据与 gadget 链
已防护AI爬虫与批量扫描识别部分AI爬虫、采集程序与自动化扫描请求
如何接入

四步完成WAF接入

通过CNAME接入高防节点,通常不需要修改业务代码。解析生效后,访问流量先经过高防CDN与WAF处理。

01

开通套餐

注册账号,选择适合业务的套餐,全部套餐可先免费测试

02

添加域名

控制台添加域名并配置源站,系统自动分配CNAME地址

03

修改解析

域名CNAME解析指向高防节点,流量经过防护系统

04

防护生效

解析生效后,按站点配置启用WAF与DDoS/CC防护策略

防护链路怎么分工

高防CDN、WAF和业务安全分别负责什么

同一套餐中,高防CDN主要处理流量层攻击,WAF负责Web请求识别;账号权限、接口鉴权和数据安全仍由业务系统负责。

第一层 · 套餐内置

高防CDN处理DDoS / CC

处理大流量冲击、CC高频访问、节点清洗和源站隐藏,让网站入口更稳定。

第二层 · 套餐内置

蓝易云WAF检查Web请求

识别注入、危险上传、漏洞利用和异常接口请求,误报链接支持一键加白。

第三层 · 业务自身

业务系统继续负责账号与权限

程序更新、权限校验、数据备份和账号安全依然重要,不能指望一项产品代替全部工作。

防护能力与适用范围以实际套餐、业务配置和测试结果为准;先观察真实请求,再决定合适的防护策略。

公开测试数据

先看测试结果,再用自己的业务复测

公开测试共执行33,877个样本请求。判断WAF效果时,建议同时查看准确率、恶意样本检出率和正常请求误报率。

查看完整对比与测试方法 →
99.70%整体准确率
86.32%恶意样本检出率
0.03%正常访问误报率
常见问题

接入WAF前常见的10个问题

先测试,再决定

先确认关键业务正常,再正式开启防护

蓝易云高防CDN套餐已集成WAF能力。建议先测试后台、订单、支付通知和接口等关键流程,确认防护效果和误报情况后再正式使用。