对于同时使用宝塔面板和雷池 WAF 的用户而言,目前网络上的接入教程均为采用修改 Nginx 端口反向代理的方式来实现,整个过程需要手动编辑 Nginx 配置文件,操作繁琐且容易出错。
为了解决这一痛点,我开发了「雷池 WAF」宝塔面板插件。该插件基于雷池官方提供的 lua-resty-t1k 接入方案,通过 Unix Socket 将宝塔 Nginx 的请求转发至雷池 detector 检测引擎进行处理。与反向代理方式相比,这套方案性能更优,且无需复杂配置。同时,插件还支持按站点独立开启防护、高级参数配置、自定义拦截页面、操作日志记录等功能,使用更加便捷高效。
工作原理
插件截图
插件使用方法:
1、需先在本机安装并启动雷池 WAF
2、在宝塔面板「软件商店」-「第三方应用」,点击导入插件按钮,导入插件包。
3、在插件设置界面站点列表,开启对应站点的雷池防护开关,即可完成接入。
提示:本插件和现有的 Nginx 的防火墙只能安装一个,请勿与其他 Nginx WAF 同时使用。
本文共 307 个字数,平均阅读时长 ≈ 1分钟
评论 (0)