效果测试:1分钟确认防护生效
装完怎么确认有用?教大家一个超简单的测试方法:打开浏览器,在你的博客地址后面加“?id=1 and 1=1”,比如“http://你的IP/?id=1 and 1=1”。如果看到“请求被拦截”的提示,说明WAF已经开始工作了。
再去WAF后台的“日志管理”→“拦截日志”,能清晰看到这条测试请求的记录,包括访问时间、IP地址、拦截原因等信息。我当时测试完刷新日志,看到一堆之前被拦截的恶意请求,才知道原来有这么多人在“盯着”我的小博客。
现在我的博客已经稳定运行大半年了,再也没出现过内容被盗、后台被恶意访问的情况。更意外的是,WAF还有静态缓存功能,博客打开速度比之前快了不少,有园友留言说“你的博客加载好流畅,体验比很多大博主的还好”。