From e0398397a93b6f38c2d0388e9311996615cd8eec Mon Sep 17 00:00:00 2001 From: ryan Date: Sun, 19 Jul 2026 15:43:05 +0800 Subject: [PATCH] chore(release): v3.4.1 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit ### 🛠 修复 - 收紧 WAF 安全防护特征,降低对常见正常请求的误伤(含避免 SQL 特征 /* */ 误匹配 Accept: */*)。 - 优化 WAF 规则编辑器返回按钮、列表操作与属性栏布局体验。 - 节点详情「运行诊断」摘要不再展示具体错误日志,避免长日志撑破布局。 ### ⚡️ 优化与改进 - WAF 规则编排新增「UA 检查」与「安全防护」节点,支持浏览器/操作系统白名单、爬虫与自定义正则屏蔽,以及路径穿越、注入类等基础特征检测。 - 优化边缘 WAF 安全防护、UA 检查与 IP 匹配热路径,降低开启基础防护时的 CPU 占用。 - Agent 内嵌 resty.ipmatcher,部署时不再依赖无效 opm 包。 - 新建反代规则时默认开启边缘缓存(标准静态资源策略)。 - 节点详情页调整为「概览」与「状态与部署」,边缘节点支持自动填充部署命令。 ### 💄 其他/体验 - WAF 规则编辑器支持节点自定义命名、拖放添加、右键删除与一键格式化布局。 --- docs/changelog/index.md | 9 +++++++++ 1 file changed, 9 insertions(+) diff --git a/docs/changelog/index.md b/docs/changelog/index.md index fdc2975f..d964aa13 100644 --- a/docs/changelog/index.md +++ b/docs/changelog/index.md @@ -22,6 +22,8 @@ sidebar: false ## [unreleased] +## [v3.4.1] - 2026-07-19 + ### 新增 - WAF 规则编排新增「UA 检查」节点:可要求携带 User-Agent、按浏览器/操作系统白名单(且/或)匹配,并优先屏蔽常见爬虫、非正常 UA(不含爬虫)与自定义正则 UA。 @@ -31,11 +33,18 @@ sidebar: false - 新建反代规则时默认开启边缘缓存,策略为仅缓存标准静态资源。 - 节点详情页 Tab 调整为「概览」与「状态与部署」:原数据看板并入概览;运行状态与配置信息并入状态与部署;边缘节点新增可自动填充 Server URL 与 Agent Token 的 Docker 部署命令卡片。 +- 节点详情「运行诊断」摘要不再展示具体错误日志,避免长日志撑破布局。 - WAF 规则编辑器支持为节点自定义显示名称,并从节点库拖放到画布指定位置添加节点。 - WAF 规则画布支持右键删除节点或连线,并屏蔽浏览器默认右键菜单。 - WAF 规则编辑器支持一键格式化布局,按流程层次自动整理节点位置。 - 优化边缘 WAF「安全防护」与「UA 检查」热路径:SQL/命令/XSS 等仅扫描 Query、Cookie、Referer 与有限 Body,避免对全部请求头做特征匹配;路径检测不再重复扫描完整 `request_uri`;无请求体时跳过 Body 读取;UA 分类仅小写一次并加速白名单匹配,显著降低开启基础防护时的 CPU 占用。 - 优化边缘 WAF「IP 匹配」:IP 组与节点 IP/CIDR 在加载时编译为索引(优先随 Agent 下发的 `resty.ipmatcher` 基数树,否则 exact 哈希 + 预解析 CIDR),查询与名单规模解耦,避免大名单线性扫描打满 CPU。 +- Agent 内嵌 `resty.ipmatcher`,部署时不再依赖无效 opm 包。 + +### 修复 + +- 收紧 WAF 安全防护特征,降低对常见正常请求的误伤(含避免 SQL 特征 `/* */` 误匹配 `Accept: */*`)。 +- 优化 WAF 规则编辑器返回按钮、列表操作与属性栏布局体验。 ## [v3.4.0] - 2026-07-19