流盾 WAF(Flow Shield WAF)是一款面向网站、业务接口和 Web 应用的智能流量防护系统,专注于 CC 攻击防护、恶意访问识别、自动化攻击拦截和网站安全加固。基于 OpenResty 反向代理构建,添加站点后,流量先进入流盾引擎再转发到源站,以「域名 + IP + 请求特征」为维度对每个请求做规则匹配与防护,并提供可视化管理面板,支持 Docker Compose 一键部署,兼容宝塔面板。
流盾 WAF 是给网站站长用的流量防护工具:访客先经过流盾,再访问你的源站。它帮你挡住恶意刷量、扫描和异常访问,同时用面板看清发生了什么。流盾 WAF,守住每一次真实访问。
流盾 WAF 官网:https://fswaf.top
流盾 WAF 教程文档:https://fswaf.top/guide/quick-start
为什么做流盾?
我是 子比主题 作者老唐,在网站与建站领域深耕十多年。这些年,为了给自己的站扛住 CC、刷量与恶意扫描,我几乎把市面上常见的 Web 防护都试过一遍——腾讯 EdgeOne、阿里云边缘 CDN、雷池、宝塔 WAF……用下来的感受很直接:要么关键能力不够用,要么价格让人犹豫很久。靠多年运营经验,总结出宝贵经验:CC 与 Web 防护的核心,并不是堆砌黑盒,而是找到攻击的共同特征与规律,再写成可执行的防御规则。 道理其实很朴素;真正卡住站长的,往往是「规则匹配不够细、日志不够好查、策略不好打磨」。于是我花了一段时间,把这套想法做成了流盾 WAF:希望它不只服务 子比主题 的用户,也能帮到所有需要守护 Web 流量的朋友——让防护更懂站长、更好上手、也更敢用来打仗。
核心功能
✅极致性能,亚毫秒级:Lua + Redis 防护引擎,单个请求跑完全部流程通常不到 1 毫秒。挡得住攻击,也不拖慢真实用户。
✅AI 驱动自行防护:可调用 AI 生成精准策略;也支持条件触发后自动分析日志并创建规则,尽量做到无人值守持续防守。
✅规则策略超级丰富:30+ 匹配项覆盖 URL、IP、请求头、地域、Cookie、Bot 等;支持包含、排除、等于、正则等多种条件。
✅日志筛选找攻击共性:多维度排行与分析,帮你从日志里快速锁定这批请求的特征——这是打磨防护策略最关键的一步。
✅功能完善,一站搞定:黑白名单、例外、限速、自定义规则,再加上总览、站点、证书、Bot 库与 IP 组,日常防护集中在一块面板。
✅一键部署,上手快:一条命令完成安装部署,兼容所有系统及宝塔;文档、FAQ 与实操案例帮你把站点尽快接入防护链路。
界面展示
![图片[1]-流盾 WAF | 面向网站与 Web 应用的智能流量防护系统-十一张](https://www.11zhang.com/wp-content/uploads/2026/09/75c5389a6b20260927145903.webp)
![图片[2]-流盾 WAF | 面向网站与 Web 应用的智能流量防护系统-十一张](https://www.11zhang.com/wp-content/uploads/2026/09/1550eaeae220260927145903.webp)
![图片[3]-流盾 WAF | 面向网站与 Web 应用的智能流量防护系统-十一张](https://www.11zhang.com/wp-content/uploads/2026/09/f281ed7a3220260927145904.webp)
![图片[4]-流盾 WAF | 面向网站与 Web 应用的智能流量防护系统-十一张](https://www.11zhang.com/wp-content/uploads/2026/09/1103b0a0a820260927145904.webp)
![图片[5]-流盾 WAF | 面向网站与 Web 应用的智能流量防护系统-十一张](https://www.11zhang.com/wp-content/uploads/2026/09/d69d7cb66d20260927145905.webp)
![图片[6]-流盾 WAF | 面向网站与 Web 应用的智能流量防护系统-十一张](https://www.11zhang.com/wp-content/uploads/2026/09/e6afa9a81020260927145906.webp)











暂无评论内容