雷池 WAF 帮助文档
智能问答
微信交流群
在线体验
GitHub
雷池 WAF - 下一代 Web 应用防火墙
一款足够简单、好用、强大的免费WAF。基于业界领先的语义分析检测技术,保护你的网站不受黑客攻击。
支持合规场景吗
怎么配置防 CC
AI 智能问答
免费安装
指标卡片
45w+
累积装机量
19.0k
GitHub Stars
快速查看文档
🔥
雷池 WAF 介绍
雷池WAF是一款简单高效的Web应用防火墙,能有效防御SQL注入、XSS等各类Web攻击,提供访问频率限制、人机验证、动态防护等功能。全球装机量超30万台,日均处理300亿次请求,检出率76.17%,误报率仅0.22%。支持社区交流,提供个人版和专业版选择。
查看更多
✅
免费安装(推荐)
本文档介绍了雷池WAF的免费安装方法,包括环境要求(Linux系统、Docker等)、三种安装方式(自动、手动、离线)和访问控制台步骤。安装后通过指定URL访问管理界面,首次登录需初始化账户。文档还提供了硬件软件信息查看命令、密码重置方法和技术支持指引。
查看更多
💡
高级防护能力
雷池WAF提供高级防护能力,包括语义分析算法(深度解码HTTP载荷)、Bot防护(人机验证、动态防护、防重放)、CC防护(频率限制、等候室)、身份认证和威胁情报IP识别,有效防御各类网络攻击。
查看更多
测试防护效果
本文档介绍了如何测试雷池WAF的防护效果,包括手动模拟SQL注入、XSS等常见攻击方式,以及使用BlazeHTTP工具进行自动化测试。文档提供了测试命令和不同版本雷池的性能对比数据(准确率、检出率等),帮助用户验证WAF配置是否正确。
查看更多
🆚
付费选型参考
雷池WAF提供个人版(免费)、专业版(¥3600/年)和商业版三种型号。个人版适合个人开发者,功能基础;专业版面向小团队,性能更强;商业版满足企业安全合规需求,支持高级功能。专业版与商业版支持性能扩展,个人版不支持。
查看更多
📅
版本更新记录
雷池WAF版本更新记录,涵盖从1.0.0到9.0.2的详细更新内容。主要新增功能包括:身份认证(支持LDAP/OIDC/钉钉/企业微信等)、动态防护、等候室、AI助手、MCP支持、自定义规则增强、IPV6支持等。优化修复了频率限制、人机验证、证书管理、数据统计等问题,并持续提升检测引擎性能和安全性。
查看更多
付费客户案例
中国银行
中国农业银行
交通银行
华为
滴滴出行
BiliBili
爱奇艺
小红书
唯品会
抖音
顺丰
南方航空
春秋航空
上海证券交易所
深圳证券交易所
北京长亭科技有限公司
京ICP备2024055124号-2
本网站由 PandaWiki 提供技术支持