🌟 善无痕蛇无泪

堡塔云WAF之一键安装+内核/网络调优脚本

神人佛
🕐 2026-06-11 22:16 👁️ 5 浏览

一键安装+内核/网络调优脚本(直接复制root执行)1781187478010

#!/bin/bash
set -e

# ---------- 1. 系统基础更新 & 清理 ----------
apt update && apt upgrade -y
apt install -y curl wget vim net-tools ipset iptables sysstat
sync && echo 3 > /proc/sys/vm/drop_caches

# ---------- 2. 内核/网络调优(2核2G抗CC) ----------
cat > /etc/sysctl.d/99-cloudwaf-tweak.conf << EOF
# 最大文件句柄
fs.file-max = 65535
# 网络队列
net.core.somaxconn = 65535
net.core.rmem_max = 67108864
net.core.wmem_max = 67108864
# TCP 抗攻击
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 15
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.ip_local_port_range = 1024 65535
# 内存
vm.swappiness = 10
vm.dirty_ratio = 10
EOF
sysctl -p /etc/sysctl.d/99-cloudwaf-tweak.conf

# ---------- 3. 安装堡塔云WAF ----------
URL=
if [ -f /usr/bin/curl ];then
    curl -sSO "$URL"
else
    wget -O install_cloudwaf.sh "$URL"
fi
bash install_cloudwaf.sh

# ---------- 4. 系统防火墙:只留WAF端口,全接管 ----------
# 清空旧规则
iptables -F
iptables -X
iptables -Z

# 默认拒绝所有入站
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# 放行本地回环
iptables -A INPUT -i lo -j ACCEPT

# 放行已建立/相关连接
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

# 放行必要端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT   # SSH
iptables -A INPUT -p tcp --dport 80 -j ACCEPT   # WAF
iptables -A INPUT -p tcp --dport 443 -j ACCEPT  # WAF
iptables -A INPUT -p tcp --dport 8379 -j ACCEPT # WAF管理

# 保存规则(Debian 用 iptables-persistent)
apt install -y iptables-persistent
netfilter-persistent save

echo "==================== 完成 ===================="
echo "WAF管理地址: -I | awk '{print $1}'):8379"
echo "请保存好账号密码,腾讯云安全组务必放行 22/80/443/8379"

1. 重启系统(关键步骤)

内核更新后,必须重启才能生效,否则会影响后续操作:

1781187472389

reboot

使用官方脚本安装WAF:

URL= && if [ -f /usr/bin/curl ];then curl -sSO "$URL" ;else wget -O install_cloudwaf.sh "$URL";fi;bash install_cloudwaf.sh

3. 配置防火墙,实现WAF全面接管

#!/bin/bash
set -e

# 内核/网络调优(2核2G抗CC)
cat > /etc/sysctl.d/99-cloudwaf-tweak.conf << EOF
fs.file-max = 65535
net.core.somaxconn = 65535
net.core.rmem_max = 67108864
net.core.wmem_max = 67108864
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 15
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.ip_local_port_range = 1024 65535
vm.swappiness = 10
vm.dirty_ratio = 10
EOF
sysctl -p /etc/sysctl.d/99-cloudwaf-tweak.conf

# 系统防火墙配置
apt install -y iptables-persistent
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 8379 -j ACCEPT
netfilter-persistent save

– 这台服务器只能运行堡塔云WAF,不要安装任何其他网站服务,避免端口冲突和内存不足。

📰 生成文章海报
正在生成海报...
分类: 优化教程
💬 精彩评论 0条
还没有评论,快来抢沙发吧~

发表评论

你的邮箱地址不会被公开,带 * 为必填项

上一篇
一键完整执行命令.腾讯云挂载硬盘脚本
下一篇
腾讯云轻量Debian 挂载数据盘+宝塔面板识别显示 一键脚本
👥 总访问: 1.5K
|
📅 今日: 893
|
🟢 在线: 1
网页: ...
|
🖥️ 服务: 0.030秒
|
💾 内存: 3.66M
|
📊 查询: 56次