本文为运维与安全工程师准备的快速查阅手册,概述了从环境准备、安装部署到常见故障排查的核心要点,帮助您在最短时间内完成猎豹云waf的上线与稳定运行。
部署前请确认具备公网IP或负载均衡入口、后端服务器清单、SSL证书(如使用HTTPS)、DNS修改权限以及操作系统与网络的管理员权限。硬件与带宽按流量预估留有余量,建议至少备份一套配置与证书。

猎豹云waf支持云端代理、反向代理与本地网关模式。若网站已使用CDN,优先选择云端或反向代理;对低延迟或私有网络要求高的,考虑本地网关。选择时评估流量、故障域与合规需求。
常见问题包括证书格式不对(应为PEM)、端口冲突、防火墙阻断以及DNS未生效。遇到失败先检查证书、端口与防火墙规则,再查看安装日志(/var/log/猎豹云waf/*.log)以获取错误码和堆栈信息。
误报多因默认规则过严或自定义白名单不足。建议开启监控模式观测一周流量,统计误报URI后调整规则或添加白名单,逐步从宽松到严格收敛策略,避免一次性全开阻断。
首先在猎豹云waf侧确认上游IP与端口配置正确,检查健康检查时间窗与重试策略;其次验证后端服务器响应、后端防火墙与安全组设置,最后查看负载均衡或路由器日志。
通过openssl s_client -connect host:443 检查证书链与域名是否匹配;确保证书私钥权限与格式正确,若使用SNI请在猎豹云waf中配置对应域名的证书绑定,避免通配证书误用。
访问平台日志中心或本地日志目录,按时间和IP筛选异常请求,结合WAF规则ID定位拦截原因。配置实时告警(邮件、钉钉、Slack)并启用流量采样以便回溯分析。
升级前请备份当前配置与策略,先在灰度环境或小流量域名做升级验证;若回滚,确保版本兼容性与配置格式一致,使用负载均衡流量切分逐步切回以减少影响。
先测算当前规则复杂度(正则匹配、变量提取等)与连接数,优化规则顺序、合并同类规则并开启缓存或速率限制。并发承载能力与部署规格相关,参考官方性能文档并做压测。
启用速率限制、连接数限制、地理封禁与Bot识别规则;若是DDoS则配合上游防护(CDN/清洗)一起应对。临时放宽某些高误判规则时,须同时增加监控频次与告警阈值。