应用介绍
浏览器里的防火墙控制台演示:集中查看流量、拦截记录、防护规则与告警开关。
它解决什么问题
防火墙位于受控网络与外部网络之间,按管理员预设的规则判断哪些流量放行、哪些拦截。企业用硬件设备加专人维护;个人开发者既没有设备,也没有精力把日志翻成结论——服务器天天被扫描,却说不清被打了什么、有没有挡住。
这个应用把这件事搬进浏览器:打开就是一个防火墙控制台,总流量、拦截数、当前连接数、威胁等级四项指标,与 24 小时流量趋势、攻击类型分布、来源地域排行、最近攻击事件同在一页;规则页内置一套常见防护规则,可逐条开关,用来直观理解"按规则放行或拦截"是怎么运作的。
边界要说清楚:它用于演示与自学,页面数据由前端生成,不代表任何真实网络的流量;它不能替代真实环境部署的防火墙,也不具备对真实流量的处置能力。
核心功能
- 安全概览:总流量、拦截数(含拦截率)、当前连接数、威胁等级四项指标,配 24 小时流量趋势、攻击类型分布、来源 Top10 与最近攻击事件列表。
- 攻击日志:记录时间、源 IP、目标 IP、攻击类型、严重级别、目标端口与处置结果;可开启自动刷新(每 2 秒新增一条,保留最近 50 条),也可一键清空。
- 防护规则:内置 8 条规则,覆盖 SQL 注入、XSS、DDoS 流量清洗、端口扫描封禁、暴力破解、恶意文件上传、CSRF 与命令注入;每条带优先级与启用开关,支持全部启用或禁用。
- 日志与告警:日志保留天数可设 1–365 天,流量分析采样率可设 1–100%;邮件、短信、Webhook 三类告警开关。
怎么用
- 1打开
/wit-lab/firewall并登录,默认进入「安全概览」。 - 2看四项核心指标,判断当前展示的威胁等级与拦截比例。
- 3进入「防护规则」,读一遍规则说明并试着开关一条,观察指标变化。
- 4到「攻击日志」回溯记录,注意"已拦截 / 已封禁 / 已放行 / 已记录"四种结果的差别。
- 5在「系统设置」切换高安全 / 平衡 / 高性能三档模式,调整日志保留天数与采样率。
常见问题
Q:这是真的防火墙吗?
A:不是。它是一套防火墙管理控制台界面,页面里的流量、拦截与日志数据由前端生成,不会读取也不会处置你服务器的真实流量。
Q:需要登录吗?
A:需要,用手机验证码登录,页面上标注为演示数据、仅用于身份识别;未登录时只能看到产品介绍。
Q:支持网络地址转换(NAT),或按源 IP、端口自定义放行规则吗?
A:都不支持。控制台没有 NAT 模块;规则页提供的是按攻击类型划分的 8 条内置规则,只能开关,不能自定义源地址、目标地址与端口条件。
Q:日志里的攻击记录是哪来的?
A:演示数据。首次进入由脚本生成 15 条,开启自动刷新后每 2 秒新增一条,保留最近 50 条,可在页面上直接清空。
适合谁
想先弄清"防火墙规则长什么样、日志里有什么"的初学者需要给非技术同事讲解安全防护概念的人在做安全类产品前端、需要参考控制台信息架构的开发者想先模拟一套防护看板,再决定是否真的部署设备的人