本文详细介绍了流盾WAF在网站配置过程中的步骤,包括站点配置、DNS解析、安全组设置、回源验证、WordPress登录修复等,旨在帮助用户正确设置流盾WAF,确保网站安全。
一、流盾站点配置(正确版)
| 项目 | 填法 |
|---|---|
| 站点名称 | www.xwubk.com |
| 域名 | www.xuwbk.com |
| 源站地址 | 填www.xuwbk.com网站IP |
| 回源协议 | follow |
| HTTP 回源端口 | 80 |
| HTTPS 回源端口 | 443 |
| 客户端 IP 获取 | remote_addr |
| 监听 HTTP | ✅ 80 |
| 监听 HTTPS | ✅ 443 |
JSON:
{
"name": "www.xuwbk.com",
"domains": ["www.xuwbk.com"],
"origin_host": "www.xuwbk.com的IP",
"origin_protocol": "follow",
"origin_http_port": 80,
"origin_https_port": 443,
"client_ip_source": "remote_addr",
"listen_http": true,
"listen_https": true
}
二、DNS 解析
www.xuwbk.com 的 A 记录指向:
流盾服务器IP ← 流盾 WAF 公网 IP
不是 www.xuwbk.com网站的IP。
三、源站(域名网站)安全组
腾讯云/云服务商安全组入站加:
TCP 80 允许 流盾服务器IP/32
TCP 443 允许 流盾服务器IP/32
只让流盾回源能打到源站,防止别人直连 www.xuwbk.com服务器IP 绕过 WAF。
四、先验证回源通不通
在流盾服务器上执行:
curl -4 -I http://www.xuwbk.com服务器IP curl -4 -I https://www.xuwbk.com服务器IP
- 返回
200 / 301 / 302→ 回源 OK - 超时 → 源站安全组没放流盾 IP
- 拒绝连接 → 源站 Nginx 没监听 80/443
五、WordPress 登录修复(必加)
在 的 www.xuwbk.com网站wp-config.php 里,/* That's all */ 前加:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
define('FORCE_SSL_ADMIN', true);
数据库确认:
UPDATE wp_options SET option_value='https://www.xuwbk.com'
WHERE option_name IN ('home','siteurl');
六、现在”资源解析服务请求失败”怎么排
这个报错说明请求到了某个服务层但后端没响应。按下面顺序查:
① 确认 DNS 已生效
nslookup www.xuwbk.com 8.8.8.8
应该返回 流盾服务器IP。如果还是旧 IP 或没解析,等 DNS 生效(几分钟到几小时)。
② 确认流盾站点已添加且重载
进流盾面板 → 站点管理 → 确认 www.xuwbk.com重载配置。
③ 确认流盾 80/443 没被占
在 填流盾服务器IP 上:
ss -lntp | grep -E ':80|:443'
应该看到流盾进程(nginx/openresty/fswaf)监听,不是别的程序。
④ 从公网直接测
curl -4 -I https://www.xuwbk.com
- 返回流盾默认页/WAF 提示 → 流盾活着但站点没匹配
- 返回 WordPress 内容 → 通了
- 超时 → 流盾没监听 / 安全组没放 80/443
七、你现在按这个顺序操作
- 流盾面板里确认站点配置如上(源站
www.xuwbk.com原站IP,端口 80/443) - 保存 → 重载配置
- 源站 安全组放行
流盾服务器IP的 80/443 - 在流盾上
curl http://www.xuwbk.com原站IP确认回源通 - DNS 确认
www.xuwbk.com → 流盾IP - 无痕窗口访问
https://www.xuwbk.com
笔墨有情,赞赏留香
您的支持是我们创作的最大动力
















暂无评论内容