大家好,我是章魚貓。
今天給大家分享的這個開源專案是:ngx_waf,這個專案雖然看似簡單,但是卻非常實用,而且配置也不復雜。
它是一個用於 nginx 的沒有複雜配置的 Web 應用防火牆模組。
這個開源專案支援的特性如下:
支援 IPV4 和 IPV6。CC 防禦,超出限制後自動拉黑對應 IP 一段時間。IP 黑白名單,同時支援類似 192.168.0.0/16 和 fe80::/10,即支援點分十進位制和冒號十六進位制表示法和網段劃分。POST 黑名單。URL 黑白名單GET 引數黑名單UserAgent 黑名單。Cookie 黑名單。Referer 黑白名單。下載和安裝
使用時,只需要在需要啟用模組的 server 塊新增下列配置,例如:
具體配置項的規則和解釋,我在這裡就不過多介紹了,大家可以去 GitHub 上直接檢視,內容和使用方式解釋的都非常的清楚。
比如:
開源專案地址:https://github.com/ADD-SP/ngx_waf