第一步
安装后的 AWAF 已可使用默认设置工作。本指南帮助你启用更多机器人分析数据,并确认防护运行正常。
1. 安装 AWAF
先按照快速开始完成安装。安装后确认网站可以打开,并且 /antibot/config.ini 已存在。
- 如果防护尚未接入网站,请回到快速开始,在
index.php或其他早期公共入口点接入 AWAF。 - 如果网站位于 CDN、Cloudflare 或 nginx proxy 后面,请先配置真实 IP 传递。
2. 添加 AWAF Tags
打开包含 </head> 的站点模板,并在它之前插入以下代码。通常这是主题或 CMS 的公共 header 模板。
<!-- AWAF Tags -->
<script type="text/javascript" src="/antibot/js/tags.js"></script>
<!-- End AWAF Tags -->AWAF Tags 不是防护运行的必需项。它会隐式传递 referrer 和额外参数,帮助分析访问者。如果无法添加这段代码,请使用下面的 utm_referrer 设置。
3. 配置主 Metrika 计数器
打开 /antibot/config.ini,填写主站点的计数器 ID。这样可以在 Metrika 中看到访问者 IP 和 fingerprint 数据。
[main]
metrika_site = "12345678"
save_referer = On
utm_referrer = Offmetrika_site是主站点的 Metrika 计数器 ID。save_referer = On在安装 AWAF Tags 时隐式传递 referrer。- 安装 AWAF Tags 时,请保持
utm_referrer = Off。
4. 如果没有安装 AWAF Tags
只有在无法把 AWAF Tags 添加到模板时,才启用 utm_referrer = On。在此模式下,referrer 会通过 URL 参数 utm_referrer 传递。
[main]
utm_referrer = On如果已安装 AWAF Tags,建议保持 utm_referrer = Off,避免把 referrer 添加到 URL。
5. 为机器人配置单独的 Metrika
如果你想查看机器人在检查页面上做了什么,请在 metrika 中填写单独的 Metrika 计数器。通常建议使用单独计数器,避免把机器人行为和真实用户数据混在一起。
[main]
metrika = "87654321"此步骤可以跳过。首次启动时,其他参数通常可以保持默认值。
6. 检查是否正常工作
用普通浏览器打开网站并访问几个页面,然后检查 logs/antibot.log。
- 日志中应出现包含 IP、RayID 和检查结果的新记录。
- 普通用户应能正常打开网站。
- 可疑流量应根据配置收到 CAPTCHA 或 BLOCK。
- 如果日志为空,请检查 AWAF 是否已接入网站的早期入口点。
7. 观察 24 小时
安装后不要一次修改太多参数。观察 24 小时:机器人流量占比应下降。
- 查看
logs/antibot.log和 Metrika。 - 可以把日志交给 ChatGPT 或 DeepSeek 分析,以制定更精确的拦截规则。
- 如果真实用户被拦截,请先检查 proxy/CDN 设置,以及服务路径的 URL 白名单。