雷池 WAF + Server酱:攻击告警推送到微信
效果:雷池 WAF 拦截到攻击时,自动将告警信息推送到微信
前置条件
- 获取 Server酱 SendKey(参考 30 秒获取教程)
- 雷池 WAF 专业版(自定义 Webhook 属专业版能力;社区版可先推送到企业微信/钉钉群机器人,再通过群机器人转发)
配置步骤
在雷池 WAF 的攻击告警外发或自定义 Webhook 设置中(具体入口以应用内实际显示为准),填入 Server酱 API 地址:
标准 SendKey(SCT 开头):
https://sctapi.ftqq.com/你的SENDKEY.send
Server酱³ SendKey(sctp 开头):
https://你的UID.push.ft07.com/send/你的SENDKEY.send
UID 为 SendKey 中 sctp 与 t 之间的数字。
请使用 POST 方法调用 API,并将雷池的告警字段映射到 Server酱 的参数:
title:映射为告警的摘要或攻击类型字段(必填)desp:映射为告警的详细信息字段(Markdown 格式,可选)
如果雷池的 Webhook 支持自定义请求体模板,可参考以下 JSON 结构进行映射:
{
"title": "【拦截告警】攻击类型变量",
"desp": "攻击IP:源IP变量\n目标域名:域名变量\n详情:详情变量"
}
具体可用变量名以雷池官方文档或界面提示为准。
社区版替代方案:在雷池通知设置中选择企业微信或钉钉群机器人(雷池原生支持),配合群内的转发机器人将消息推送到 Server酱。
完整示例
在配置雷池前,可先用以下命令测试 Server酱 API 连通性:
curl -X POST "https://sctapi.ftqq.com/你的SENDKEY.send" \
--data-urlencode "title=【测试】雷池WAF告警" \
--data-urlencode "desp=攻击IP:1.2.3.4
目标站点:example.com
攻击类型:SQL注入"
常见问题
每天可以发送多少条告警? 免费额度为 5 条/天,订阅会员目前特价最低 3 元/月,一天最多可发 1000 条(价格详情)。
配置后没有收到消息? 请检查 Webhook URL 中的 SendKey 是否正确,以及雷池是否成功触发了请求。更多排查步骤见 常见问题与排查。
发送频率有限制吗? API 请求上限为 50 次/分钟,会员每日 API 请求上限为 1000 次。
社区版可以直接用 Webhook 推送吗? 不行。自定义 Webhook 属于雷池专业版能力。社区版建议先推送到企业微信或钉钉群机器人,再通过群机器人转发到 Server酱。