集成 AbuseIPDB 查询恶意 IP,检测扫描工具 User-Agent,拦截敏感文件访问
多时间窗口检测,阶梯式惩罚机制,正常访客毫无察觉
SQL 注入、XSS、路径遍历、命令注入检测,20+ 防护规则
根据国家/地区一键封禁,支持黑白名单模式
自动放行 RSS、站点地图、搜索引擎爬虫,支持自定义白名单
大规模攻击时的救命稻草,JS 验证过滤低级肉鸡
在任何 PHP 网站的入口文件顶部添加以下代码:
<?php
// 配置 WAF 服务端地址(如果是本地部署,可以省略)
define('SHOUTOWER_WAF_SERVER', 'https://your-waf-server.com');
// 引入 WAF 客户端
require_once '/path/to/waf-client.php';
?>
就是这么简单!你的网站现在已经受到守兔塔防御的保护了。