# 雷池 WAF 接入 Server酱：攻击告警推送到微信（2026 教程）

> 雷池 WAF（SafeLine）拦截攻击时，通过自定义 Webhook 将告警推送到微信。专业版直连配置教程，社区版间接转发方案。

- 网页版：https://sct.ftqq.com/docs/integrations/safeline/
- 更新日期：2026-07-17

# 雷池 WAF + Server酱：攻击告警推送到微信

> 效果：雷池 WAF 拦截到攻击时，自动将告警信息推送到微信

## 前置条件

- 获取 Server酱 SendKey（参考 [30 秒获取教程](https://sct.ftqq.com/docs/getting-started/sendkey/)）
- 雷池 WAF 专业版（自定义 Webhook 属专业版能力；社区版可先推送到企业微信/钉钉群机器人，再通过群机器人转发）

## 配置步骤

在雷池 WAF 的攻击告警外发或自定义 Webhook 设置中（具体入口以应用内实际显示为准），填入 Server酱 API 地址：

**标准 SendKey（SCT 开头）：**

```text
https://sctapi.ftqq.com/你的SENDKEY.send
```

**Server酱³ SendKey（sctp 开头）：**

```text
https://你的UID.push.ft07.com/send/你的SENDKEY.send
```

*UID 为 SendKey 中 `sctp` 与 `t` 之间的数字。*

请使用 POST 方法调用 API，并将雷池的告警字段映射到 Server酱 的参数：

- `title`：映射为告警的摘要或攻击类型字段（必填）
- `desp`：映射为告警的详细信息字段（Markdown 格式，可选）

如果雷池的 Webhook 支持自定义请求体模板，可参考以下 JSON 结构进行映射：

```json
{
  "title": "【拦截告警】攻击类型变量",
  "desp": "攻击IP：源IP变量\n目标域名：域名变量\n详情：详情变量"
}
```

*具体可用变量名以雷池官方文档或界面提示为准。*

**社区版替代方案**：在雷池通知设置中选择企业微信或钉钉群机器人（雷池原生支持），配合群内的转发机器人将消息推送到 Server酱。

## 完整示例

在配置雷池前，可先用以下命令测试 Server酱 API 连通性：

```bash
curl -X POST "https://sctapi.ftqq.com/你的SENDKEY.send" \
  --data-urlencode "title=【测试】雷池WAF告警" \
  --data-urlencode "desp=攻击IP：1.2.3.4
目标站点：example.com
攻击类型：SQL注入"
```

## 常见问题

**每天可以发送多少条告警？**
免费额度为 5 条/天，订阅会员目前特价最低 3 元/月，一天最多可发 1000 条（[价格详情](https://sct.ftqq.com/subscribe)）。

**配置后没有收到消息？**
请检查 Webhook URL 中的 SendKey 是否正确，以及雷池是否成功触发了请求。更多排查步骤见 [常见问题与排查](https://sct.ftqq.com/docs/getting-started/faq/)。

**发送频率有限制吗？**
API 请求上限为 50 次/分钟，会员每日 API 请求上限为 1000 次。

**社区版可以直接用 Webhook 推送吗？**
不行。自定义 Webhook 属于雷池专业版能力。社区版建议先推送到企业微信或钉钉群机器人，再通过群机器人转发到 Server酱。

## 相关集成

- [Uptime Kuma 宕机告警](https://sct.ftqq.com/docs/integrations/uptime-kuma/)
- [青龙面板任务通知](https://sct.ftqq.com/docs/integrations/qinglong/)
- [Python 脚本推送](https://sct.ftqq.com/docs/integrations/python/)


## 懒人方案：把这段话复制给你的 AI 助手

把下面这段文字原样粘贴给 Claude Code、Cursor 或任何 AI 编程助手，它就会替你完成 Server酱 的接入：

```text
请帮我把 Server酱 微信通知接入到我当前的项目/工具中：
1. API：POST https://sctapi.ftqq.com/{SendKey}.send，参数 title（必填，不能含换行）、desp（正文，支持 Markdown，可选）；成功时返回 JSON 的 code 为 0。
2. 如果我的 SendKey 以 sctp 开头，则改用 https://{uid}.push.ft07.com/send/{SendKey}.send，uid 是 SendKey 中 sctp 与 t 之间的数字。
3. SendKey 从环境变量 SERVERCHAN_SENDKEY 读取；如果没有，提醒我到 https://sct.ftqq.com 免费获取（每天 5 条额度）。
4. 安全要求：不要把 SendKey 硬编码进代码、不要打印到日志、不要提交到 git。
5. 频率约定：任务结束发 1 条结果摘要即可，批量任务合并成一条，不要每步都推。
请根据我当前的项目和场景直接写好代码/配置并验证。
```

