
threatx/txwafThreatX Web应用防火墙(WAF)反向代理Docker容器专为部署在Web服务器前端设计,通过集成ThreatX安全服务提供Web应用防护。该容器作为反向代理接收客户端请求并转发至后端Web服务器,同时依托ThreatX云服务实现安全事件处理与***请求阻止。使用前需确保拥有有效的ThreatX API令牌及活跃账户,以支持容器启动、策略同步及安全决策执行。
使用以下docker run命令启动容器,替换<THREATX_API_TOKEN>为实际令牌,并根据后端服务配置端口映射:
bashdocker run -d \ --name threatx-waf \ -e THREATEX_API_TOKEN=<THREATX_API_TOKEN> \ -p 80:80 -p 443:443 \ --restart unless-stopped \ threatx/waf-proxy
| 参数/环境变量 | 说明 | 必要性 |
|---|---|---|
THREATEX_API_TOKEN | ThreatX账户API令牌,用于身份验证与服务通信 | 必需 |
-p 80:80 | 映射HTTP端口(主机端口:容器端口) | 可选 |
-p 443:443 | 映射HTTPS端口(主机端口:容器端口) | 可选 |
--restart | 容器重启策略,建议设置为unless-stopped以确保服务持续可用 | 推荐 |
通过容器环境变量或配置文件指定后端Web服务器地址,示例如下(通过环境变量配置):
bashdocker run -d \ --name threatx-waf \ -e THREATEX_API_TOKEN=<THREATX_API_TOKEN> \ -e BACKEND_SERVER=[***] \ # 后端Web服务器地址 -p 80:80 \ threatx/waf-proxy
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务