微服务网关 - Rust 自家 + 缓存 + WAF

NK 自家 Rust 写的 80/443 网关,personal 起含,比 nginx 模式快、内置 WAF + JA3 + GeoIP + 缓存 + sub_filter。

站点配置 microservice-site/upsert

  • cache_enabled / cache_ttl_secs / cache_max_file_bytes / cache_path_rules JSON
  • stale_while_error / permanent_fallback(后端挂时返缓存)
  • sub_filters JSON [(search, replace)] 响应体重写
  • waf_enabled — 总开关,1 过 WAF / 0 整站旁路
  • waf_extra_rule_set_ids 数组,叠加 user/system rule_set
  • ja3_blocklist_ids / ip_rule_set_ids / geoip_rule_set_ids 数组

关 WAF 装 WordPress

WP install.php / Discuz install 一定命中 CRS 规则。装站流程:get site → upsert waf_enabled=0 → 客户装 → 装完 upsert waf_enabled=1。详见 WAF