请求打清漆并获得服务,而不检查mod_security规则



我有一个反向代理服务器,在该服务器上,mod_security被配置为用作web应用程序防火墙,varnish用于缓存。我屏蔽了一个国家,但由于请求击中了瓦尼什并得到了服务。设置如下

请求>Varnish[80]>Mod_security/HTTPD[8080]

在8080的打开页面上,规则是有效的,但在80上,请求由Varnish提供。

您需要将您的地理位置规则放入清漆中,以便使用清漆(替代方案对缓存命中率非常不利)。有一个名为的地理位置VMODhttps://github.com/varnish/libvmod-geoip

最新更新