1Panel 玩机指南|提供有趣又实用的1Panel教程! Logo
首页
🛸 探索全部
💡 1Panel 101
🐈‍⬛ GitHub 开源精选
📡 瞬时动态
👋 你好
登录 →
1Panel 玩机指南|提供有趣又实用的1Panel教程! Logo
首页 🛸 探索全部 💡 1Panel 101 🐈‍⬛ GitHub 开源精选 📡 瞬时动态 👋 你好
登录
  1. 首页
  2. 💡 1Panel 101
  3. 如何使用 1Panel WAF 观察模式?

如何使用 1Panel WAF 观察模式?

  • 💡 1Panel 101
  • 发布于 2026-07-29
  • 40 次阅读
kai@lxaware.cn
kai@lxaware.cn
目录
当前文章没有目录

1Panel WAF 观察模式会继续检测网站请求,但在规则命中后保持请求放行。配合专业版、企业版的 WAF 拦截记录,管理员可以查看命中规则、处置动作和请求详情,在不影响正常业务的情况下完成上线前验证。

一套完整的使用流程是:先开启观察模式并复现主要业务请求,再到拦截记录中定位命中规则,调整策略后重新验证,最后逐步切换到防护模式。

1Panel WAF 观察模式是什么

观察模式与防护模式使用相同的检测逻辑,区别在于规则命中后的处理方式:

  • 观察模式记录检测结果并继续放行请求;
  • 防护模式按照规则执行拦截、封禁或其他处置。

如果网站刚接入 WAF,直接开启防护可能影响登录、文件上传、API、Webhook 或支付回调等正常请求。先运行一段时间的观察模式,可以找出容易误判的业务请求,并在正式拦截前调整规则。

哪些场景适合使用观察模式

以下情况建议先使用观察模式:

  • 网站首次接入 WAF;
  • 调整默认规则、自定义规则或访问频率限制;
  • 新增登录、文件上传、API 或回调功能;
  • 升级 1Panel、OpenResty 或网站应用后进行回归验证;
  • 准备将已有网站切换到正式防护。

测试应在自己管理的网站上进行。生产环境以正常业务请求为主,不要直接发送高风险攻击载荷。

如何开启 WAF 观察模式

进入 1Panel 的 WAF 管理页面,确认 WAF 总开关已开启。随后进入“网站设置”,选择需要验证的网站,将执行策略切换为“观察模式”。

1Panel WAF 网站设置中的观察模式与防护模式切换界面

建议先选择测试站点或访问量较低的时间段。切换后记录开始时间,并准备客户端 IP、网站域名和请求路径,便于在拦截记录中定位对应请求。

通过 WAF 拦截记录完成验证

专业版和企业版提供 WAF 拦截记录,可以把规则命中情况与实际业务结果对应起来。排查时按以下顺序操作。

1. 准备一组可复现的业务请求

建议覆盖网站的主要访问路径:

  1. 打开首页和普通内容页;
  2. 完成用户登录、退出和验证码验证;
  3. 上传图片、压缩包等常用文件;
  4. 提交搜索、表单和带参数的 URL;
  5. 调用 API、Webhook 或支付回调;
  6. 在后台保存配置或发布内容。

每次测试都记录时间、客户端 IP、URL、HTTP 状态码和业务结果。页面成功打开只是其中一项,还要确认登录状态、上传结果或回调任务是否真正完成。

2. 筛选观察记录

进入“WAF → 拦截记录”,将处置动作筛选为“观察”,再按网站、命中规则、Host、URL、IP 或 IP 归属地缩小范围。

1Panel WAF 拦截记录页面的命中规则、处置动作、Host、URL 与 IP 筛选界面

拦截记录会显示命中网站、规则、请求来源和处置结果。筛选时先使用测试时间和网站确定范围,再结合客户端 IP 或 URL 找到对应请求。具体字段可参考 WAF 拦截记录文档。

3. 对照规则与业务结果

找到记录后,对照请求路径、参数、来源 IP 和命中规则,判断它属于正常业务还是异常流量。

如果正常请求持续命中同一规则,应检查规则范围是否过宽,并确认是否只在特定路径、参数或来源下出现。对于异常请求,则保留相应防护,再结合访问频率、来源 IP 和请求路径判断是否需要加强限制。

4. 调整规则和访问策略

根据分析结果调整具体规则、访问限制,或配置精确的白名单、黑名单。相比为整个网站或大段 IP 放行,按必要的路径、来源或业务场景设置例外更稳妥。

调整后保持观察模式,重新执行同一组业务测试,并检查新的拦截记录。确认正常请求符合预期、异常请求仍能命中规则后,再准备切换防护模式。

验证通过后如何切换到防护模式

可以按以下顺序上线:

  1. 处理能够稳定复现的正常请求误判;
  2. 调整范围过宽的规则或访问策略;
  3. 将低风险网站切换到防护模式;
  4. 重新执行登录、上传、API 和回调测试;
  5. 持续检查拦截记录与业务结果;
  6. 确认运行稳定后,再扩大防护范围。

如果切换后出现异常,可以暂时恢复观察模式,对比切换前后的命中记录与业务结果,再继续调整规则或配置精确例外。

WAF 上线检查清单

  • WAF 总开关和目标网站开关均已开启;
  • 目标网站已切换到观察模式;
  • 已记录测试时间、客户端 IP 和请求路径;
  • 首页、登录、上传、API、Webhook 等主要流程已验证;
  • 已按“观察”动作筛选对应的拦截记录;
  • 已检查命中规则、来源 IP、URL 和业务结果;
  • 正常业务的规则调整已完成复测;
  • 切换防护模式后再次执行了同一组测试;
  • 白名单仅覆盖必要的路径、来源或业务场景。

观察模式适合在正式拦截前验证业务兼容性。借助专业版、企业版的 WAF 拦截记录,可以从具体请求追踪到命中规则与处置动作。完成规则调整和复测后,再逐步开启防护,能够减少误拦截对业务的影响。

更多配置说明可查看 1Panel WAF 官方文档。

标签: #1Panel 23 #WAF 2 #运维 2
相关文章
如何使用 1Panel WAF 观察模式?

如何使用 1Panel WAF 观察模式?

1Panel WAF 观察模式会检测并放行请求,适合正式启用防护前验证网站兼容性。本文面向专业版与企业版用户,介绍观察模式配置、拦截记录筛选、规则分析、策略调整和切换防护模式的完整流程。

1Panel v2.2.4 发布:WAF 观察模式、源站保护与地域访问限制上线

1Panel v2.2.4 发布:WAF 观察模式、源站保护与地域访问限制上线

1Panel v2.2.4 进一步完善 WAF 防护流程:观察模式先记录、不拦截,地域限制细化到省份,源站保护降低绕过 CDN 直接访问源站的风险,Host、IP 归属地和网站维度统计则帮助管理员更快定位并处理攻击。

1Panel 支持非交互式安装:轻松实现自动化与批量部署!

1Panel 支持非交互式安装:轻松实现自动化与批量部署!

1Panel 现已支持非交互式安装部署。通过环境变量或命令行参数,运维与开发人员可在批量部署、CI/CD 及云服务器初始化场景中快速部署 1Panel 面板,无需人工交互即可完成 Docker 及面板环境配置,极大地提升了运维自动化效率。

如何选择合适的 1Panel 版本?

如何选择合适的 1Panel 版本?

本文深度剖析 1Panel 三大版本选型指南:社区版免费开源,主打 Docker 容器隔离与可视化一键建站,适合新手与极客安全折腾;专业版解锁多机管理、企业级 WAF 防御与 vLLM 推理加速,适合追求高效多机协同的专业创作者;企业版包含专业版全部功能,依托四层架构统管虚机资源与本地大模型,实现企业 AI“用起来”与“管起来”,适合构建私有算力中枢的现代化企业。

如何把 Docker 应用上架到 1Panel 本地应用商店!

如何把 Docker 应用上架到 1Panel 本地应用商店!

1panel-appstore-skills 是 1Panel 官方推出的封装 Skill,支持 Docker 部署的应用整理成 1Panel 应用商店标准包,从应用信息到完整目录结构一键生成。

1Panel 面板常见问题排查思路:17 个高频场景一篇看完!

1Panel 面板常见问题排查思路:17 个高频场景一篇看完!

1Panel 使用过程中常见的 17 个故障场景排查指南:覆盖 Docker 安装、网站访问、PHP 权限、OpenResty 配置、证书申请、应用部署等高频问题,按主题分组归类,方便日常对照查阅。

目录
当前文章没有目录

1Panel 就是好玩儿~

  • 1Panel 开源站
  • 凌霞
  • Halo 开源站
Copyright © 2026 your company All Rights Reserved. Powered by Halo.
浙ICP备14038283号-5