SafeLine icon indicating copy to clipboard operation
SafeLine copied to clipboard

最新的版本的chaitin-waf作为apisix的插件,黑白名单的路径匹配不生效

Open liu1004010308 opened this issue 1 year ago • 3 comments
trafficstars

反馈内容

嗨,您好,最新的版本的chaitin-waf作为apisix的插件,黑白名单的路径匹配不生效。具体操作如下: image 还是能够访问,不生效,如下图: image

但是采用独立部署的waf,是可以防护的,为什么呢?

liu1004010308 avatar Apr 03 '24 02:04 liu1004010308

除了这个,其他的sql注入等都是生效的

liu1004010308 avatar Apr 03 '24 02:04 liu1004010308

image 高频访问也有问题,已经禁用了,但是apisix+chaitin-waf的也能访问,为什么呢?

liu1004010308 avatar Apr 03 '24 04:04 liu1004010308

收到,我们近期排查一下这个问题

xbingW avatar Apr 12 '24 07:04 xbingW

新版本 >= 6.0.0 已解决

xbingW avatar Jun 19 '24 10:06 xbingW