结构化资料
每个 WAF 资料页追踪部署模式、价格路径、许可证、集成方式、限制和官方来源。
最新实测证据
我们把同一组 OWASP CRS 4.25.0 请求送入两套固定版本 Docker 栈,并公开完整 CSV、版本化 JSON 摘要、 JSON 请求体结果、正常流量告警和带直连对照的本地延迟微基线。

WAF 基础知识
在比较产品之前,先理解 WAF 的定义、检测与阻断流程、部署类型、能力边界和发展历史, 再根据架构和运营责任进入具体选型。
浏览 WAF 基础知识中文研究模型
中文站保留英文站的结构化字段与官方来源,同时把评测逻辑、上线检查、误报治理和回滚规划翻译成更适合中文读者的选型语言。
每个 WAF 资料页追踪部署模式、价格路径、许可证、集成方式、限制和官方来源。
页面围绕评测、替代方案、vs 对比、安装教程和最佳 WAF 等真实选型问题组织。
资料页展示官方文档、仓库、产品页和检查日期,避免只写营销式描述。
商业关系应清晰标注,并与排序、评测结论和来源标准分离。
厂商目录
每个资料页围绕产品数据、官方链接、来源、替代方案和检查日期组织。
开源 WAF
SafeLine 是一款开源 WAF,适合 自托管应用、开发团队、Docker 部署 等场景。WAFWiki 建议从部署路径、误报治理、日志集成、性能影响和回滚方案验证它。
开源 WAF
Coraza 是一款开源 WAF,适合 Go 平台、自定义网关、基于 CRS 的检测 等场景。WAFWiki 建议从部署路径、误报治理、日志集成、性能影响和回滚方案验证它。
开源 WAF
ModSecurity 是一款开源 WAF,适合 规则型检测、已有 CRS 用户、传统 WAF 技术栈 等场景。WAFWiki 建议从部署路径、误报治理、日志集成、性能影响和回滚方案验证它。
托管 WAF
Cloudflare WAF 是一款托管 WAF,适合 全球边缘防护、托管安全、CDN 优先团队 等场景。WAFWiki 建议从部署路径、误报治理、日志集成、性能影响和回滚方案验证它。
托管 WAF
AWS WAF 是一款托管 WAF,适合 AWS 工作负载、CloudFront 应用、AWS 原生团队 等场景。WAFWiki 建议从部署路径、误报治理、日志集成、性能影响和回滚方案验证它。
OWASP Core Rule Set 是一款规则集,适合 通用 Web 攻击覆盖、CRS 兼容引擎、规则调优 等场景。WAFWiki 建议从部署路径、误报治理、日志集成、性能影响和回滚方案验证它。
云 WAF 实务指南
资料页、独立评测、基础设施模板和对比页各自回答一个具体问题,减少内容重复,也方便读者继续深入。
研究路径
中文站会重点覆盖 SafeLine WAF 评测、ModSecurity NGINX 配置、AWS WAF vs Cloudflare、最佳自托管 WAF、Kubernetes WAF 等常见选型路径。
独立评测
评测页强调部署适配、风险、验证步骤和决策问题,而不是复述厂商销售话术。
安装与验证指南
教程覆盖前置条件、分阶段接入、验证、误报审查和回滚规划。
原创实验证据
WAFWiki 会区分已验证的冒烟实测和方法论流程图,并展示可复现命令、证据摘要和可读节点标签。

已完成动手实测
固定版本 Coraza + Caddy Docker 实测,覆盖 OWASP CRS 4.25.0、10 个正常与攻击特征请求、HTTP 结果、日志、镜像摘要和构建约束。

已完成动手实测
原创 ModSecurity vs Coraza Docker 对比:使用同一 OWASP CRS 4.25.0、同一上游和 20 个正常、SQLi、XSS、Query 与 JSON 决策。

已完成动手实测
JSON 请求体实测:在 OWASP CRS 4.25.0 下,记录 ModSecurity 与 Coraza 对正常 JSON、SQLi-like 和 XSS-like 字段的实际处理结果。