Fastdun v6 的 WAF(Web 应用防火墙)在节点上通过 OpenResty + 自研检测引擎实现,可防御 SQL 注入、XSS、命令注入、文件上传等常见 Web 攻击,并支持自定义规则库和在线订阅更新。
WAF 相关的配置分三处:

在网站编辑的"WAF防护"选项卡中配置,实际执行顺序为:放行规则 → 规则库防护 → 内置模块防护。

"WAF防护"选项卡下方是规则库防护和放行规则两个区域:

典型用法:先在"WAF规则"页建好规则库(如下文的"拦截后台路径"),再到各网站的"规则库防护"中按需应用,实现一处维护、多站复用。
进入"网站管理 → WAF规则",管理可复用的规则库。如图:

点击"新增规则库"创建规则库:

规则库内每条规则的组成:
数量限制:手动规则每库最多 50 条,订阅规则最多 5000 条;每条规则最多 10 个条件组、每组最多 10 个条件。
在规则库中新增/编辑规则时打开规则编辑器,依次设置规则名称、执行动作和匹配条件组:

执行动作三选一:

条件按"组"组织:同一条件组内多个条件为"且"关系,不同条件组之间为"或"关系。每条匹配条件由四部分组成:
User-Agent)示例一:拦截直接访问后台路径
新增规则,执行动作选"防护处理 → 返回 403",条件:

如需放行公司出口 IP,可在同一规则中再加一个条件组(组间为"或"):第一组保持上述条件,再建一条"直接放行"规则置于其上,条件为"客户端IP 在IP段 203.0.113.0/24"。
示例二:放行 API 接口避免误拦
JSON API 的复杂参数容易被 SQL 注入模块误判。到网站编辑 → WAF防护 → 放行规则,新增放行规则:

命中后该接口完全跳过 WAF 检测。
订阅地址需返回如下 JSON(可参考官方 N-day 库):

要点:action 取值 pass(放行)/observe(观察)/protect(防护);matcher_groups 数组内各组为"或",组内 matcher 数组各条件为"且";整个响应不能超过 8 MB、规则不超过 5000 条。
进入"全局配置 → 防火墙配置 → WAF全局配置"选项卡:


注意:开启 WAF 后,网站"高级设置"里的上传大小限制仍受"单次请求扫描大小"约束,大文件接口请到"WAF防护 → 放行规则"按请求路径单独放行。
"防火墙配置 → 区域及节点配置"选项卡可按区域或单个节点覆盖全局 CC/WAF 运行参数:

点"新增设置"选择覆盖范围(某区域或某节点),再勾选要覆盖的配置项(如 WAF 防护开关、单次请求处理上限)并填入新值。典型场景:
未覆盖的配置项仍跟随全局配置。
套餐中有"WAF防护"权限开关(套餐管理 → 编辑套餐)。网站开启 WAF 总开关或攻击自动封禁时校验该权限;套餐关闭 WAF 权限时,系统会自动关闭该套餐下用户站点的 WAF 总开关。
进入"全局配置 → 错误页面",在"错误页面选择"中点"WAF拦截页面",可修改拦截时展示给访客的 HTML(留空则使用默认页面):

默认页面已包含拦截原因提示和请求标识,可在其基础上加公司品牌信息或申诉联系方式。同一页面的"区域及节点配置"选项卡也可按区域/节点使用不同的拦截页面。
进入"统计分析 → WAF日志"。"安全概览"展示攻击总数、拦截次数、观察次数、自动封禁次数、独立客户端 IP 数,以及攻击趋势图和攻击类型分布:

"日志明细"列出每条拦截/观察记录,可按域名查询,也可点"高级搜索"按客户端 IP、URI、攻击类型等组合过滤:

日志明细字段说明:

业务正常请求被拦(如富文本提交、大文件上传)时,按以下步骤处理,避免直接关闭 WAF:
把内置模块保持默认"防护",对站点发起一个带 SQL 注入特征的测试请求:
curl -I "https://你的域名/?id=1'%20union%20select%201,2,3--"
WAF 正常工作时返回 403 并展示拦截页面,同时"WAF日志 → 日志明细"新增一条模块为"SQL 注入检测"的拦截记录;返回 200 则说明 WAF 未开启或该路径已被放行。
开启 WAF 后大文件上传被拦(403) 上传内容会占用"单次请求扫描大小"(默认 16 MB),超限直接 403。处理方式:到网站编辑 → WAF防护 → 放行规则,按路径放行上传接口(推荐);或在"防火墙配置 → WAF全局配置"调大"单次请求扫描大小"(会增加节点 CPU/内存消耗)。
全站所有请求都返回 403 依次检查:网站编辑 → WAF防护 的总开关与放行规则是否配置错误(如放行条件写反);是否触发了"攻击自动封禁"(用其他 IP 访问对比);"WAF全局配置"的资源上限是否被调得过小导致正常请求超限。
订阅规则库没有更新 在"WAF规则"列表点该规则库的"立即更新订阅"手动触发并观察提示;检查节点到订阅地址的网络连通性(响应需为上述 JSON 格式、不超过 8 MB);更新间隔最短 5 分钟,频繁修改间隔不会立即生效。
套餐调整 WAF 权限后站点表现异常 套餐关闭"WAF防护"权限时,系统会自动关闭该套餐下所有站点的 WAF 总开关,重新开启权限后需要到各站点手动打开。