mirror of
https://github.com/chaitin/SafeLine.git
synced 2026-02-05 00:04:48 +08:00
优化更新
This commit is contained in:
@@ -21,11 +21,11 @@ title: "配置站点"
|
||||
### 开始配置
|
||||
|
||||
```shell
|
||||
环境信息:
|
||||
环境信息:
|
||||
网站服务器:IPA,对外端口80,域名‘example.com’
|
||||
雷池服务器:IPB
|
||||
|
||||
步骤:
|
||||
步骤:
|
||||
1.将原网站流量指向雷池的IPB(必须)。例如修改域名解析服务,将域名解析到IPB
|
||||
2.参考配置如下图
|
||||
3.禁止网站服务器上,除雷池之外的访问。例如配置防火墙
|
||||
@@ -49,11 +49,10 @@ title: "配置站点"
|
||||
### 开始配置
|
||||
|
||||
```shell
|
||||
参考场景:
|
||||
环境信息:
|
||||
网站服务器:IPA,对外端口80,域名‘example.com’
|
||||
服务器上部署雷池:雷池页面端口9443
|
||||
目的:继续使用网站的80端口接受请求,进行防护
|
||||
步骤:
|
||||
|
||||
步骤:
|
||||
1.需要原网站的监听修改为端口A,使80端口变成未使用状态,再进行配置
|
||||
2.具体配置参考下图
|
||||
```
|
||||
@@ -83,24 +82,22 @@ title: "配置站点"
|
||||
### 开始配置
|
||||
|
||||
```shell
|
||||
环境信息:
|
||||
网站服务器:IPA,对外端口80,域名‘example.com’
|
||||
部署雷池的服务器:IPB
|
||||
上游nginx:IPC,端口C
|
||||
下游nginx:IPD
|
||||
环境信息:
|
||||
网站服务器:IPA
|
||||
雷池服务器:IPB
|
||||
上游服务器:IPC,端口C
|
||||
下游服务器:IPD,域名‘example.com’
|
||||
|
||||
目的:使用雷池的80端口接受请求进行防护
|
||||
|
||||
步骤:
|
||||
1. 将下游nginx的流量指向雷池的IPB,访问端口指向80。
|
||||
2. 具体配置参考下图
|
||||
步骤:
|
||||
1.将下游nginx的流量指向雷池的IPC,访问端口指向80。
|
||||
2.具体配置参考下图
|
||||
```
|
||||
|
||||

|
||||
|
||||
### 配置完成
|
||||
|
||||
浏览器访问`example.com:80`,若能获取到业务网站的响应,并且站点上 “今日访问量” 增加,则代表配置成功。
|
||||
如果浏览器访问`example.com:80`能获取到业务网站的响应,并且数据统计页的 “今日请求数” 增加,代表配置成功。
|
||||
|
||||
效果大致如图:
|
||||
|
||||
|
||||
@@ -40,7 +40,7 @@ title: "配置其他"
|
||||
|
||||
### 证书管理
|
||||
|
||||
管理需要使用的正式,点击添加证书添加
|
||||
管理需要使用的证书,点击添加证书添加
|
||||
|
||||
### 其他
|
||||
|
||||
|
||||
@@ -10,7 +10,7 @@ title: "升级雷池"
|
||||
|
||||
## 在线升级
|
||||
|
||||
执行以下命令进行升级。
|
||||
执行以下命令进行升级,升级不会清除历史数据。
|
||||
|
||||
```
|
||||
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/upgrade.sh)"
|
||||
|
||||
@@ -20,23 +20,21 @@ title: "配置问题"
|
||||
|
||||
4. 同时存在其他错误的配置可能会导致新的配置一直不生效,检查有没有存在其他错误的配置
|
||||
|
||||
## 排查步骤:
|
||||
## 排查步骤
|
||||
|
||||
1. 明确 “网站无法访问” 的具体表现:
|
||||
|
||||
- 如果 `502 Bad Gateway tengine`:
|
||||
|
||||

|
||||
大概率是是雷池的上游服务器配置不正确,或者雷池无法访问到上游服务器,请继续按下面步骤排查。
|
||||
|
||||
大概率是是雷池的上游服务器配置不正确,或者雷池无法访问到上游服务器。请继续按下面步骤排查,重点排查步骤 6、7
|
||||

|
||||
|
||||
- 如果请求能够返回但是十分缓慢
|
||||
|
||||
- 首先确认服务器负载是否正常
|
||||
- 确认服务器负载是否正常,检查服务器的 CPU、内存、带宽使用情况
|
||||
|
||||
- 检查服务器的 CPU、内存、带宽使用情况
|
||||
|
||||
- 在客户端执行命令,检查雷池服务器与上游服务器的网络:`curl -H "Host: <SafeLine-IP>" -vv -o /dev/null -s -w 'time_namelookup: %{time_namelookup}\ntime_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n' http://<上游服务器地址>`
|
||||
- 在客户端执行命令,检查雷池服务器与上游服务器的网络:`curl -H "Host: <雷池 IP>" -vv -o /dev/null -s -w 'time_namelookup: %{time_namelookup}\ntime_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n' http://<上游服务器地址>`
|
||||
|
||||
- 如果 time_namelookup 时间过大,请检查 dns server 配置
|
||||
- 如果 time_connect 时间过大,请检查雷池与上游服务器之间的网络状态
|
||||
@@ -48,10 +46,11 @@ title: "配置问题"
|
||||
|
||||

|
||||
|
||||
- 如果浏览器无法访问,但这一步正常获取到响应,大概率是因为:
|
||||
如果浏览器无法访问,但这一步正常获取到响应,大概率是因为:
|
||||
|
||||
- 网站域名还没有切到雷池,浏览器测试时访问的是 `http(s)://<雷池 IP>`,恰好业务服务上有 Host 验证,所以拒绝了该请求。这种情况需要修改本机 host,把域名解析到雷池 IP,再访问 `http(s)://<域名>`,才能准确测试
|
||||
- 网站业务做了其他一些特殊处理。例如访问后 301 跳转到了其他地址,需要具体排查网站业务的响应内容
|
||||
- 如果不能获取到响应,继续下一步
|
||||
- 如果不能获取到响应,继续下一步
|
||||
|
||||
3. 在雷池设备上执行 `curl -v -H "Host: <域名或者IP>" http://<雷池 IP>:<雷池监听端口>`。如能获取到业务网站的响应,并且站点上 “今日访问量” +1,说明雷池配置正确
|
||||
|
||||
|
||||
@@ -1,23 +1,28 @@
|
||||
---
|
||||
title: "可用性监控"
|
||||
title: "社区版独享福利"
|
||||
---
|
||||
|
||||
# 网站可用性监控
|
||||
# 社区版独享福利
|
||||
|
||||
除了对网站的安全防护以外,不少站长还对网站的可用性、稳定性健康监测和敏感内容监测也有强烈需求,有此类需求的站长可以搭配使用 [长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) 产品。
|
||||
安装雷池社区版,领取长亭网站监控产品 100 元体验金
|
||||
|
||||
### 关于长亭百川网站监测
|
||||
|
||||
[长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) 是一款专门为网站管理员打造的网站监测工具,能够有效监测站点可用性、SSL 证书合法性、网站敏感内容等信息。
|
||||
除了对网站的安全防护以外,不少站长还对网站的可用性、稳定性健康监测和敏感内容监测也有强烈需求。
|
||||
|
||||
交互界面简洁直观、操作上手轻松、注重用户体验,实时监测每个页面的状态和详细信息,让你对网站运行状态了如指掌。
|
||||
[长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) 是一款优秀的网站监测工具,能够有效监测站点可用性、SSL 证书合法性、网站敏感内容等信息。
|
||||
|
||||
交互界面简洁直观、操作上手轻松,实时监测每个页面的状态和详细信息,让你对网站运行状态了如指掌。
|
||||
|
||||

|
||||
|
||||
### 雷池用户福利
|
||||
### 领取方式
|
||||
|
||||
凡是安装了雷池社区版的用户,可凭借雷池设备码领取长亭网站监控产品 100 元体验金一份
|
||||
1. 安装雷池社区版,查看雷池设备码
|
||||
|
||||
2. 登录网站监测,在网站监测页输入雷池设备码,地址:[长亭百川网站监测](https://rivers.chaitin.cn/landing/radar)
|
||||
|
||||

|
||||
|
||||

|
||||
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
---
|
||||
title: "检测效果对比"
|
||||
title: "WAF检测效果对比"
|
||||
---
|
||||
|
||||
# 检测效果对比
|
||||
# WAF检测效果对比
|
||||
|
||||
雷池社区版与其他 WAF 的检测能力对比
|
||||
|
||||
|
||||
Reference in New Issue
Block a user