雷池 WAF + Server酱:攻击告警推送到微信

效果:雷池 WAF 拦截到攻击时,自动将告警信息推送到微信

前置条件

  • 获取 Server酱 SendKey(参考 30 秒获取教程
  • 雷池 WAF 专业版(自定义 Webhook 属专业版能力;社区版可先推送到企业微信/钉钉群机器人,再通过群机器人转发)

配置步骤

在雷池 WAF 的攻击告警外发或自定义 Webhook 设置中(具体入口以应用内实际显示为准),填入 Server酱 API 地址:

标准 SendKey(SCT 开头):

https://sctapi.ftqq.com/你的SENDKEY.send

Server酱³ SendKey(sctp 开头):

https://你的UID.push.ft07.com/send/你的SENDKEY.send

UID 为 SendKey 中 sctpt 之间的数字。

请使用 POST 方法调用 API,并将雷池的告警字段映射到 Server酱 的参数:

  • title:映射为告警的摘要或攻击类型字段(必填)
  • desp:映射为告警的详细信息字段(Markdown 格式,可选)

如果雷池的 Webhook 支持自定义请求体模板,可参考以下 JSON 结构进行映射:

{
  "title": "【拦截告警】攻击类型变量",
  "desp": "攻击IP:源IP变量\n目标域名:域名变量\n详情:详情变量"
}

具体可用变量名以雷池官方文档或界面提示为准。

社区版替代方案:在雷池通知设置中选择企业微信或钉钉群机器人(雷池原生支持),配合群内的转发机器人将消息推送到 Server酱。

完整示例

在配置雷池前,可先用以下命令测试 Server酱 API 连通性:

curl -X POST "https://sctapi.ftqq.com/你的SENDKEY.send" \
  --data-urlencode "title=【测试】雷池WAF告警" \
  --data-urlencode "desp=攻击IP:1.2.3.4
目标站点:example.com
攻击类型:SQL注入"

常见问题

每天可以发送多少条告警? 免费额度为 5 条/天,订阅会员目前特价最低 3 元/月,一天最多可发 1000 条(价格详情)。

配置后没有收到消息? 请检查 Webhook URL 中的 SendKey 是否正确,以及雷池是否成功触发了请求。更多排查步骤见 常见问题与排查

发送频率有限制吗? API 请求上限为 50 次/分钟,会员每日 API 请求上限为 1000 次。

社区版可以直接用 Webhook 推送吗? 不行。自定义 Webhook 属于雷池专业版能力。社区版建议先推送到企业微信或钉钉群机器人,再通过群机器人转发到 Server酱。

相关集成

懒人方案:把这段话复制给你的 AI 助手

把下面这段文字原样粘贴给 Claude Code、Cursor 或任何 AI 编程助手,它就会替你完成 Server酱 的接入:

请帮我把 Server酱 微信通知接入到我当前的项目/工具中:
1. API:POST https://sctapi.ftqq.com/{SendKey}.send,参数 title(必填,不能含换行)、desp(正文,支持 Markdown,可选);成功时返回 JSON 的 code 为 0。
2. 如果我的 SendKey 以 sctp 开头,则改用 https://{uid}.push.ft07.com/send/{SendKey}.send,uid 是 SendKey 中 sctp 与 t 之间的数字。
3. SendKey 从环境变量 SERVERCHAN_SENDKEY 读取;如果没有,提醒我到 https://sct.ftqq.com 免费获取(每天 5 条额度)。
4. 安全要求:不要把 SendKey 硬编码进代码、不要打印到日志、不要提交到 git。
5. 频率约定:任务结束发 1 条结果摘要即可,批量任务合并成一条,不要每步都推。
请根据我当前的项目和场景直接写好代码/配置并验证。