中小企业官网与政企站点
典型痛点
没有专职安全团队,站点常年被扫描器与批量爬虫骚扰,出了事没人能第一时间说清「被打的是什么」。
墨守怎么解
- 地理围栏一键挡掉境外扫描与扫库
- 攻击日志逐条给出命中详情与请求证据,非安全同学也看得懂
- 单文件安装,一条命令装完,不需要专职运维
墨守面向中小企业、独立开发者、中小电商与政企小型站点——预算有限、人手有限,但业务一样会被打。
每个场景都对应一组具体配置,不是「全都能防」这种正确的废话。
没有专职安全团队,站点常年被扫描器与批量爬虫骚扰,出了事没人能第一时间说清「被打的是什么」。
大促流量集中砸在下单、支付、查询几个接口上,一个接口被打崩,整站跟着瘫。
服务器配置不高,带宽有限,被爬虫刷一波就卡死;商业 WAF 一年几万,用不起。
流量绕行公网上云过不了合规;内网环境根本没有外网,云 WAF 直接用不了。
选 WAF 本质是在选取舍。这里写清楚墨守取了什么、舍了什么。
如果你的业务已经在用大厂云 WAF、且完全不介意流量绕行公网、预算也不是问题,那么继续用没什么不好。 墨守的价值在于另一组约束:数据必须留在自己服务器、预算有限、没有专职安全运维、 以及需要精细到单个接口的流量治理。如果你不在这组约束里,我们不建议为了换而换。
我们不建议一上来就开全量拦截。稳的做法是让数据说话。
一条命令装成 systemd 服务,控制台里加站点、配上游,先让流量流过去。此时全部检测处于影子模式。
只记录不拦截,跑上几天。在影子对比看板上看清楚:如果开了拦截,哪些请求会被拦、有没有误伤。
数据没问题的检测器先切强制拦截,有争议的继续观察或调阈值。逐个来,不是一把梭。
为支付、下单等核心接口单独配限速阈值与等候室,大促前做一次试运行(只统计不拦截)验证水位。