diff --git a/documents/docs/02-guide/03-config.md b/documents/docs/02-guide/03-config.md index 0c06565..af1273a 100644 --- a/documents/docs/02-guide/03-config.md +++ b/documents/docs/02-guide/03-config.md @@ -21,11 +21,11 @@ title: "配置站点" ### 开始配置 ```shell -环境信息: +环境信息: 网站服务器:IPA,对外端口80,域名‘example.com’ 雷池服务器:IPB -步骤: +步骤: 1.将原网站流量指向雷池的IPB(必须)。例如修改域名解析服务,将域名解析到IPB 2.参考配置如下图 3.禁止网站服务器上,除雷池之外的访问。例如配置防火墙 @@ -49,11 +49,10 @@ title: "配置站点" ### 开始配置 ```shell -参考场景: +环境信息: 网站服务器:IPA,对外端口80,域名‘example.com’ -服务器上部署雷池:雷池页面端口9443 -目的:继续使用网站的80端口接受请求,进行防护 -步骤: + +步骤: 1.需要原网站的监听修改为端口A,使80端口变成未使用状态,再进行配置 2.具体配置参考下图 ``` @@ -83,24 +82,22 @@ title: "配置站点" ### 开始配置 ```shell -环境信息: -网站服务器:IPA,对外端口80,域名‘example.com’ -部署雷池的服务器:IPB -上游nginx:IPC,端口C -下游nginx:IPD +环境信息: +网站服务器:IPA +雷池服务器:IPB +上游服务器:IPC,端口C +下游服务器:IPD,域名‘example.com’ -目的:使用雷池的80端口接受请求进行防护 - -步骤: -1. 将下游nginx的流量指向雷池的IPB,访问端口指向80。 -2. 具体配置参考下图 +步骤: +1.将下游nginx的流量指向雷池的IPC,访问端口指向80。 +2.具体配置参考下图 ``` ![Alt text](/images/docs/guide_config/config_site3.png) ### 配置完成 -浏览器访问`example.com:80`,若能获取到业务网站的响应,并且站点上 “今日访问量” 增加,则代表配置成功。 +如果浏览器访问`example.com:80`能获取到业务网站的响应,并且数据统计页的 “今日请求数” 增加,代表配置成功。 效果大致如图: diff --git a/documents/docs/02-guide/05-other_config.md b/documents/docs/02-guide/05-other_config.md index 6046e49..ab39dfa 100644 --- a/documents/docs/02-guide/05-other_config.md +++ b/documents/docs/02-guide/05-other_config.md @@ -40,7 +40,7 @@ title: "配置其他" ### 证书管理 -管理需要使用的正式,点击添加证书添加 +管理需要使用的证书,点击添加证书添加 ### 其他 diff --git a/documents/docs/02-guide/06-upgrade.md b/documents/docs/02-guide/06-upgrade.md index db396b6..670f5c4 100644 --- a/documents/docs/02-guide/06-upgrade.md +++ b/documents/docs/02-guide/06-upgrade.md @@ -10,7 +10,7 @@ title: "升级雷池" ## 在线升级 -执行以下命令进行升级。 +执行以下命令进行升级,升级不会清除历史数据。 ``` bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/upgrade.sh)" diff --git a/documents/docs/03-faq/03-config.md b/documents/docs/03-faq/03-config.md index 15d6fbc..aeaad47 100644 --- a/documents/docs/03-faq/03-config.md +++ b/documents/docs/03-faq/03-config.md @@ -20,23 +20,21 @@ title: "配置问题" 4. 同时存在其他错误的配置可能会导致新的配置一直不生效,检查有没有存在其他错误的配置 -## 排查步骤: +## 排查步骤 1. 明确 “网站无法访问” 的具体表现: - 如果 `502 Bad Gateway tengine`: - ![Alt text](/images/docs/guide_config/tengine_502.png) + 大概率是是雷池的上游服务器配置不正确,或者雷池无法访问到上游服务器,请继续按下面步骤排查。 - 大概率是是雷池的上游服务器配置不正确,或者雷池无法访问到上游服务器。请继续按下面步骤排查,重点排查步骤 6、7 + ![Alt text](/images/docs/guide_config/tengine_502.png) - 如果请求能够返回但是十分缓慢 - - 首先确认服务器负载是否正常 + - 确认服务器负载是否正常,检查服务器的 CPU、内存、带宽使用情况 - - 检查服务器的 CPU、内存、带宽使用情况 - - - 在客户端执行命令,检查雷池服务器与上游服务器的网络:`curl -H "Host: " -vv -o /dev/null -s -w 'time_namelookup: %{time_namelookup}\ntime_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n' http://<上游服务器地址>` + - 在客户端执行命令,检查雷池服务器与上游服务器的网络:`curl -H "Host: <雷池 IP>" -vv -o /dev/null -s -w 'time_namelookup: %{time_namelookup}\ntime_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n' http://<上游服务器地址>` - 如果 time_namelookup 时间过大,请检查 dns server 配置 - 如果 time_connect 时间过大,请检查雷池与上游服务器之间的网络状态 @@ -48,10 +46,11 @@ title: "配置问题" ![Alt text](/images/docs/guide_config/check_the_site1.png) - - 如果浏览器无法访问,但这一步正常获取到响应,大概率是因为: + 如果浏览器无法访问,但这一步正常获取到响应,大概率是因为: + - 网站域名还没有切到雷池,浏览器测试时访问的是 `http(s)://<雷池 IP>`,恰好业务服务上有 Host 验证,所以拒绝了该请求。这种情况需要修改本机 host,把域名解析到雷池 IP,再访问 `http(s)://<域名>`,才能准确测试 - 网站业务做了其他一些特殊处理。例如访问后 301 跳转到了其他地址,需要具体排查网站业务的响应内容 - - 如果不能获取到响应,继续下一步 + - 如果不能获取到响应,继续下一步 3. 在雷池设备上执行 `curl -v -H "Host: <域名或者IP>" http://<雷池 IP>:<雷池监听端口>`。如能获取到业务网站的响应,并且站点上 “今日访问量” +1,说明雷池配置正确 diff --git a/documents/docs/04-practice/00-monitor.md b/documents/docs/04-practice/00-monitor.md index 347f467..c02a221 100644 --- a/documents/docs/04-practice/00-monitor.md +++ b/documents/docs/04-practice/00-monitor.md @@ -1,23 +1,28 @@ --- -title: "可用性监控" +title: "社区版独享福利" --- -# 网站可用性监控 +# 社区版独享福利 -除了对网站的安全防护以外,不少站长还对网站的可用性、稳定性健康监测和敏感内容监测也有强烈需求,有此类需求的站长可以搭配使用 [长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) 产品。 +安装雷池社区版,领取长亭网站监控产品 100 元体验金 ### 关于长亭百川网站监测 -[长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) 是一款专门为网站管理员打造的网站监测工具,能够有效监测站点可用性、SSL 证书合法性、网站敏感内容等信息。 +除了对网站的安全防护以外,不少站长还对网站的可用性、稳定性健康监测和敏感内容监测也有强烈需求。 -交互界面简洁直观、操作上手轻松、注重用户体验,实时监测每个页面的状态和详细信息,让你对网站运行状态了如指掌。 +[长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) 是一款优秀的网站监测工具,能够有效监测站点可用性、SSL 证书合法性、网站敏感内容等信息。 + +交互界面简洁直观、操作上手轻松,实时监测每个页面的状态和详细信息,让你对网站运行状态了如指掌。 ![website.png](/images/docs/practice_monitor/website.png) -### 雷池用户福利 +### 领取方式 -凡是安装了雷池社区版的用户,可凭借雷池设备码领取长亭网站监控产品 100 元体验金一份 +1. 安装雷池社区版,查看雷池设备码 + +2. 登录网站监测,在网站监测页输入雷池设备码,地址:[长亭百川网站监测](https://rivers.chaitin.cn/landing/radar) ![machineid.png](/images/docs/practice_monitor/machineid.png) ![gift.png](/images/docs/practice_monitor/gift.png) + diff --git a/documents/docs/04-practice/01-effect.md b/documents/docs/04-practice/01-effect.md index 72a8865..96f9fea 100644 --- a/documents/docs/04-practice/01-effect.md +++ b/documents/docs/04-practice/01-effect.md @@ -1,8 +1,8 @@ --- -title: "检测效果对比" +title: "WAF检测效果对比" --- -# 检测效果对比 +# WAF检测效果对比 雷池社区版与其他 WAF 的检测能力对比