参数
请参阅插件通用配置,了解所有插件通用的配置选项。
mode
有效值:
off、monitor或block确定插件对匹配请求的行为模式。
在
off模式下,跳过 WAF 检查。在monitor模式下,记录潜在威胁的请求但不阻止。在block模式下,具有威胁的请求将按照 WAF 服务的决定被阻止。match
append_waf_resp_header
如果为 true,则添加响应头
X-APISIX-CHAITIN-WAF、X-APISIX-CHAITIN-WAF-TIME、X-APISIX-CHAITIN-WAF-ACTION和X-APISIX-CHAITIN-WAF-STATUS。append_waf_debug_header
如果为 true,则在响应中添加调试头
X-APISIX-CHAITIN-WAF-ERROR和X-APISIX-CHAITIN-WAF-SERVER。仅当append_waf_resp_header为true时有效。config
Chaitin WAF 服务配置。指定时,这些设置会覆盖相应的元数据默认值。
connect_timeout
到 WAF 服务的连接超时时间,单位为毫秒。
send_timeout
向 WAF 服务发送数据的超时时间,单位为毫秒。
read_timeout
从 WAF 服务接收数据的读取超时时间,单位为毫秒。
req_body_size
允许的最大请求体大小,单位为 KB。
keepalive_size
可以并发维护的到 WAF 检测服务的最大空闲连接数。
keepalive_timeout
WAF 服务的空闲连接超时时间,单位为毫秒。
real_client_ip
如果为 true,则使用网关已解析的客户端 IP,其中包括受信任代理和 Real IP 配置的影响。如果为 false,则使用连接的直接对端地址。插件不会直接读取客户端提供的转发请求头。
log_resp
如果为 true,在响应已经返回给客户端之后,除请求外还把响应一并上报给 WAF 检测服务。该上报仅供参考,不会阻断也不会修改响应。API7 企业版 3.9.20 和 3.10.7 起可用。
resp_body_size
上报的响应体最大大小,单位为 KB。设置为
0表示只上报响应头。仅当log_resp为 true 时生效。API7 企业版 3.9.20 和 3.10.7 起可用。extra_ignored_content_types
以逗号分隔的额外响应 content type 列表,在内置忽略列表之外。命中的响应完全不会上报给 WAF 检测服务,响应头也不会上报。仅当
log_resp为 true 时生效。API7 企业版 3.9.20 和 3.10.7 起可用。
插件元数据
nodes
Chaitin WAF 服务的地址数组。
host
Chaitin WAF 服务地址。支持 IPv4、IPv6、Unix Socket 等。
port
Chaitin WAF 服务端口。
mode
确定插件对匹配请求的行为模式。
在
off模式下,跳过 WAF 检查。在monitor模式下,记录潜在威胁的请求但不阻止。在block模式下,具有威胁的请求将按照 WAF 服务的决定被阻止。config
Chaitin WAF 服务配置。
connect_timeout
到 WAF 服务的连接超时时间,单位为毫秒。
send_timeout
向 WAF 服务发送数据的超时时间,单位为毫秒。
read_timeout
从 WAF 服务接收数据的读取超时时间,单位为毫秒。
req_body_size
允许的最大请求体大小,单位为 KB。
keepalive_size
可以并发维护的到 WAF 检测服务的最大空闲连接数。
keepalive_timeout
WAF 服务的空闲连接超时时间,单位为毫秒。
real_client_ip
如果为 true,则使用网关已解析的客户端 IP,其中包括受信任代理和 Real IP 配置的影响。如果为 false,则使用连接的直接对端地址。插件不会直接读取客户端提供的转发请求头。
log_resp
如果为 true,在响应已经返回给客户端之后,除请求外还把响应一并上报给 WAF 检测服务。该上报仅供参考,不会阻断也不会修改响应。API7 企业版 3.9.20 和 3.10.7 起可用。
resp_body_size
上报的响应体最大大小,单位为 KB。设置为
0表示只上报响应头。仅当log_resp为 true 时生效。API7 企业版 3.9.20 和 3.10.7 起可用。extra_ignored_content_types
以逗号分隔的额外响应 content type 列表,在内置忽略列表之外。命中的响应完全不会上报给 WAF 检测服务,响应头也不会上报。仅当
log_resp为 true 时生效。API7 企业版 3.9.20 和 3.10.7 起可用。