🛡️ 安全测试 — 展示 WAF / DDoS / 限频

尝试以下攻击载荷,观察 ESA WAF 在边缘拦截恶意请求。未配置 WAF 时攻击直达源站, WAF 已启用 时攻击在边缘被拦截。

🔍 XSS 跨站脚本测试

输入搜索内容。尝试注入 XSS payload,ESA WAF 应在边缘拦截。

快速填充:

💉 SQL 注入测试

模拟登录。尝试注入 SQL payload,ESA WAF 应在边缘拦截。

快速填充:

⚡ 频率限制测试

快速发送大量请求,触发源站限频。ESA 智能限频可在边缘更早拦截,保护源站。

请求计数:0 限频阈值:50 次

🕷️ 扫描器路径探测

模拟扫描器常见探测路径。ESA WAF 应拦截这些恶意扫描。

🔧 ESA WAF 配置

# 创建 WAF 规则集
aliyun esa CreateWafRuleset --SiteId <site_id> --Name "EdgePilot-Default"

# 添加 XSS 防护规则
aliyun esa CreateWafRule --SiteId <site_id> \
  --RulesetId <ruleset_id> \
  --RuleContent '{"attackType":"xss","action":"block"}'

# 启用智能限频
aliyun esa SetAutomaticFrequencyControlConfig \
  --SiteId <site_id> --Threshold 100