雷池 WAF + pushplus:攻击告警推到微信
效果:雷池(Safeline)命中攻击规则或产生安全事件时,通过告警 Webhook 调 pushplus。
前置条件
- 一个 pushplus token(官网扫码获取)
- 雷池控制台的系统 / 告警配置权限
配置步骤
- 打开雷池控制台 → 系统设置 / 告警(社区版与商业版菜单文案可能不同,搜「Webhook」「告警」)。
- 新增 Webhook 渠道。雷池会 POST 自己的告警 JSON,不会自动映射为
title/content。URL 填:
https://www.pushplus.plus/send?token=你的token&title=雷池WAF告警&content=请打开雷池查看攻击事件
- 勾选攻击拦截、CC、黑名单命中等你关心的类型,保存并发送测试。
若该版本允许自定义 Method 与 JSON 正文:
- URL:
https://www.pushplus.plus/send - Method:
POST - Header:
Content-Type: application/json - Body 把雷池提供的变量填进
content,例如事件类型、源 IP、URL。
需要完整原始 JSON 时,用会员 预处理 或自建中转后再调 /send。
验证
curl -X POST "https://www.pushplus.plus/send" \
-H "Content-Type: application/json" \
-d '{"token":"你的token","title":"雷池 配置测试","content":"token 可用","template":"markdown"}'
再在告警页点测试,或用一条明确会被拦截的请求触发。
常见问题
扫描器一来就刷屏? 提高告警阈值、合并同类事件,或只开高危规则。额度见 接口限制。
测试按钮失败? 确认雷池所在主机能访问 www.pushplus.plus,URL 中 token 无空格。