1.WAF本质上有两种形式,旁路和直插,其中都是具体技术实现和架构方案
1.1 直插方案,这种方案其实不太好,会因为规则增长而导导致WAF性能线性增长,但是好处是可以实时阻断
1.2 旁路方案,这种方案不能直接阻断,但是可以发reset包,拦截,但是有可能拦截滞后
Istio sidecar iptables以及流量控制分析 - Cloud Native应用交付 (myf5.net)
1.WAF本质上有两种形式,旁路和直插,其中都是具体技术实现和架构方案
1.1 直插方案,这种方案其实不太好,会因为规则增长而导导致WAF性能线性增长,但是好处是可以实时阻断
1.2 旁路方案,这种方案不能直接阻断,但是可以发reset包,拦截,但是有可能拦截滞后
Istio sidecar iptables以及流量控制分析 - Cloud Native应用交付 (myf5.net)