雷池基于 Nginx
进行开发, 作为 反向代理
接入网络,。
如下图所示, 来自互联网的流量可能是正常用户, 也有可能是恶意用户, 雷池通过在 Web 服务和互联网之间设置一道屏障, 将恶意流量进行阻断.
请参考文档 HTTP 请求在雷池内部流转的过程
登录雷池控制台后, 进入 防护站点 - 站点管理
页面, 点击右上角的 添加站点
按钮进行配置.
参考如下的动图
一些关键字段的说明如下:
*
做为通配符),注意修改 DNS 解析到雷池 IP完成以上步骤后你的雷池已经可以正常工作了, 使用刚才配置的域名和端口访问试试.
访问后雷池 数据统计
页面的 请求数
若有所增加,那恭喜你, 说明你配置的完全正确. ★,°:.☆( ̄▽ ̄)/$:.°★ 。
更多测试用例请参考 测试防护效果
除了常见的 SQL 注入
, XSS
等通用 Web 防护能力之外, 雷池还提供了 人机验证
, 访问频率限制
, 身份认证
, 动态防护
等高级防护能力.
请参考 高级防护能力
请参考配置问题