uuWAF/docs/guide/problems.md

30 lines
1.4 KiB
Markdown
Raw Normal View History

2024-10-23 09:58:46 +00:00
# 常见问题
> 南墙 的发展离不开社区的每一位用户的支持,欢迎在[github](https://github.com/Safe3/uuWAF)上点个小星星,这里收集常见的使用问题 。
### 🍎 为什么会出现规则ID为-1的拦截页面 <!-- {docsify-ignore} -->
?> 如果域名没有在南墙站点管理中配置,访问南墙默认会拦截该域名的访问,以防止黑域名指向引起的法律风险。
### 🍐 后面的网站如何获取客户端真实ip <!-- {docsify-ignore} -->
2024-10-23 11:36:04 +00:00
?> 南墙转发给网站的HTTP请求头中会加入X-Waf-Ip字段它的值即为客户端ip也可以通过X-Forwarded-For来获取。
2024-10-23 09:58:46 +00:00
### 🍑 集群模式下如何区分不同的南墙来源? <!-- {docsify-ignore} -->
2024-10-23 11:36:04 +00:00
?> 南墙转发给网站的HTTP请求头中会加入X-Waf-Id字段它的值即为用户在/uuwaf/conf/uuwaf.conf中配置的id值用户可以通过该值来区分网站请求来自那台南墙服务。
### 🍋 如何解决南墙Docker版获取的客户端ip为容器网关ip的问题 <!-- {docsify-ignore} -->
?> 这是部分主机docker网络和firewalld冲突引起的导致南墙获取的客户端访问ip为172开头的容器网关ip可以把docker网桥加入到防火墙的internal区域来解决。手工执行如下命令解决其中wafnet为南墙docker容器的网桥名称。
```bash
firewall-cmd --permanent --zone=internal --change-interface=wafnet
```