AWAFAWAF

第一步

安装后的 AWAF 已可使用默认设置工作。本指南帮助你启用更多机器人分析数据,并确认防护运行正常。

1. 安装 AWAF

先按照快速开始完成安装。安装后确认网站可以打开,并且 /antibot/config.ini 已存在。

  • 如果防护尚未接入网站,请回到快速开始,在 index.php 或其他早期公共入口点接入 AWAF。
  • 如果网站位于 CDN、Cloudflare 或 nginx proxy 后面,请先配置真实 IP 传递。

2. 添加 AWAF Tags

打开包含 </head> 的站点模板,并在它之前插入以下代码。通常这是主题或 CMS 的公共 header 模板。

<!-- AWAF Tags -->
<script type="text/javascript" src="/antibot/js/tags.js"></script>
<!-- End AWAF Tags -->

AWAF Tags 不是防护运行的必需项。它会隐式传递 referrer 和额外参数,帮助分析访问者。如果无法添加这段代码,请使用下面的 utm_referrer 设置。

3. 配置主 Metrika 计数器

打开 /antibot/config.ini,填写主站点的计数器 ID。这样可以在 Metrika 中看到访问者 IP 和 fingerprint 数据。

[main]
metrika_site = "12345678"
save_referer = On
utm_referrer = Off
  • metrika_site 是主站点的 Metrika 计数器 ID。
  • save_referer = On 在安装 AWAF Tags 时隐式传递 referrer。
  • 安装 AWAF Tags 时,请保持 utm_referrer = Off

4. 如果没有安装 AWAF Tags

只有在无法把 AWAF Tags 添加到模板时,才启用 utm_referrer = On。在此模式下,referrer 会通过 URL 参数 utm_referrer 传递。

[main]
utm_referrer = On

如果已安装 AWAF Tags,建议保持 utm_referrer = Off,避免把 referrer 添加到 URL。

5. 为机器人配置单独的 Metrika

如果你想查看机器人在检查页面上做了什么,请在 metrika 中填写单独的 Metrika 计数器。通常建议使用单独计数器,避免把机器人行为和真实用户数据混在一起。

[main]
metrika = "87654321"

此步骤可以跳过。首次启动时,其他参数通常可以保持默认值。

6. 检查是否正常工作

用普通浏览器打开网站并访问几个页面,然后检查 logs/antibot.log

  • 日志中应出现包含 IP、RayID 和检查结果的新记录。
  • 普通用户应能正常打开网站。
  • 可疑流量应根据配置收到 CAPTCHA 或 BLOCK。
  • 如果日志为空,请检查 AWAF 是否已接入网站的早期入口点。

7. 观察 24 小时

安装后不要一次修改太多参数。观察 24 小时:机器人流量占比应下降。

  • 查看 logs/antibot.log 和 Metrika。
  • 可以把日志交给 ChatGPT 或 DeepSeek 分析,以制定更精确的拦截规则。
  • 如果真实用户被拦截,请先检查 proxy/CDN 设置,以及服务路径的 URL 白名单。