安全防护
防火墙
网关内置防火墙模块,提供请求级别的安全校验。
校验规则
- IP 黑/白名单:基于客户端 IP 地址(段)过滤
- Referer 校验:检查请求来源
- 配置在控制台的防火墙页面管理
拦截处理
被防火墙拦截的请求:
- 返回 HTTP 403 Forbidden
- 不记录请求日志
- 计数为无效请求
连接管理
网关实时跟踪 HTTP 连接数,在以下场景计数:
- 请求处理开始:连接数 +1
- 请求处理完成:连接数 -1
- Panic 恢复:连接数 -1
- SSE 连接:单独计数 SSE 连接数
- WebSocket 连接:单独计数 WebSocket 连接数
流量控制
支持对网关节点设置最大连接数,以保证网关节点的可用性。
