参数
请参阅插件通用配置,了解所有插件通用的配置选项。
mode
有效值:
off、monitor或block确定插件对匹配请求的行为模式。
在
off模式下,跳过 WAF 检查。在monitor模式下,记录潜在威胁的请求但不阻止。在block模式下,具有威胁的请求将按照 WAF 服务的决定被阻止。match
append_waf_resp_header
如果为 true,则添加响应头
X-APISIX-CHAITIN-WAF、X-APISIX-CHAITIN-WAF-TIME、X-APISIX-CHAITIN-WAF-ACTION和X-APISIX-CHAITIN-WAF-STATUS。append_waf_debug_header
如果为 true,则在响应中添加调试头
X-APISIX-CHAITIN-WAF-ERROR和X-APISIX-CHAITIN-WAF-SERVER。仅当append_waf_resp_header为true时有效。config
Chaitin WAF 服务配置。指定时,这些设置会覆盖相应的元数据默认值。
connect_timeout
到 WAF 服务的连接超时时间,单位为毫秒。
send_timeout
向 WAF 服务发送数据的超时时间,单位为毫秒。
read_timeout
从 WAF 服务接收数据的读取超时时间,单位为毫秒。
req_body_size
允许的最大请求体大小,单位为 KB。
keepalive_size
可以并发维护的到 WAF 检测服务的最大空闲连接数。
keepalive_timeout
WAF 服务的空闲连接超时时间,单位为毫秒。
real_client_ip
如果为 true,则从
X-Forwarded-For头获取客户端 IP。如果为 false,则插件使用连接中的客户端 IP。
插件元数据
nodes
Chaitin WAF 服务的地址数组。
host
Chaitin WAF 服务地址。支持 IPv4、IPv6、Unix Socket 等。
port
Chaitin WAF 服务端口。
mode
确定插件对匹配请求的行为模式。
在
off模式下,跳过 WAF 检查。在monitor模式下,记录潜在威胁的请求但不阻止。在block模式下,具有威胁的请求将按照 WAF 服务的决定被阻止。config
Chaitin WAF 服务配置。
connect_timeout
到 WAF 服务的连接超时时间,单位为毫秒。
send_timeout
向 WAF 服务发送数据的超时时间,单位为毫秒。
read_timeout
从 WAF 服务接收数据的读取超时时间,单位为毫秒。
req_body_size
允许的最大请求体大小,单位为 KB。
keepalive_size
可以并发维护的到 WAF 检测服务的最大空闲连接数。
keepalive_timeout
WAF 服务的空闲连接超时时间,单位为毫秒。
real_client_ip
如果为 true,则从
X-Forwarded-For头获取客户端 IP。如果为 false,则插件使用连接中的客户端 IP。