Skip to content

安全防护

防火墙

网关内置防火墙模块,提供请求级别的安全校验。

校验规则

  • IP 黑/白名单:基于客户端 IP 地址(段)过滤
  • Referer 校验:检查请求来源
  • 配置在控制台的防火墙页面管理

拦截处理

被防火墙拦截的请求:

  • 返回 HTTP 403 Forbidden
  • 不记录请求日志
  • 计数为无效请求

连接管理

网关实时跟踪 HTTP 连接数,在以下场景计数:

  • 请求处理开始:连接数 +1
  • 请求处理完成:连接数 -1
  • Panic 恢复:连接数 -1
  • SSE 连接:单独计数 SSE 连接数
  • WebSocket 连接:单独计数 WebSocket 连接数

流量控制

支持对网关节点设置最大连接数,以保证网关节点的可用性。