宝塔用户_cvatbw 发表于 2022-1-25 10:23:38

【待反馈】宝塔nginx防火墙 lua udp socket read timed out

安装nginx防火墙后网站日志出现lua udp socket read timed out, client:......这样的提示,如果把防火墙关闭就正常了。

谢花郎 发表于 2022-1-25 10:26:39

您好,卸载重新安装下,同时将Nginx服务也卸载使用编译模式安装。

宝塔用户_cvatbw 发表于 2022-1-25 10:48:54

我的nginx本来就是编译模式安装的。在用户量少的时候这个错误就少,用户量大的时候就会多起来,也不是一直有,是隔一会就会出现。

谢花郎 发表于 2022-1-25 10:56:22

宝塔用户_cvatbw 发表于 2022-1-25 10:48
我的nginx本来就是编译模式安装的。在用户量少的时候这个错误就少,用户量大的时候就会多起来,也不是一直 ...

这个是lua模块的问题,你可以修复下nginx防火墙然后观察下是否还有该提示

宝塔用户_cvatbw 发表于 2022-1-25 10:58:26

谢花郎 发表于 2022-1-25 10:26
您好,卸载重新安装下,同时将Nginx服务也卸载使用编译模式安装。

出现的并不频繁,只是隔个7、8分钟就会出现。

宝塔用户_cvatbw 发表于 2022-1-25 10:59:34

并且,我的5、6台服务器都出现这种情况。应该不是安装的问题吧?

宝塔用户_cvatbw 发表于 2022-1-25 11:08:19

谢花郎 发表于 2022-1-25 10:56
这个是lua模块的问题,你可以修复下nginx防火墙然后观察下是否还有该提示

已经修复过好几遍了,没有起作用,是不是墙的哪里的超时时间设置的太短,而且这个墙哪些功能会用上UDP功能 呢?

谢花郎 发表于 2022-1-25 11:11:28

宝塔用户_cvatbw 发表于 2022-1-25 11:08
已经修复过好几遍了,没有起作用,是不是墙的哪里的超时时间设置的太短,而且这个墙哪些功能会用上UDP功 ...

你好,这个是没有用到UDP这种协议,lua报错有可能是版本不兼容等问题导致的。
您可以尝试将/www/server/下的btwaf删除重新安装

宝塔用户_cvatbw 发表于 2022-1-25 11:16:26

谢花郎 发表于 2022-1-25 11:11
你好,这个是没有用到UDP这种协议,lua报错有可能是版本不兼容等问题导致的。
您可以尝试将/www/server/ ...

删除这个btwaf,是直接用rm -rf 吗?重新安装是重新安装墙吗?还是重新安装nginx?

谢花郎 发表于 2022-1-25 11:38:14

宝塔用户_cvatbw 发表于 2022-1-25 11:16
删除这个btwaf,是直接用rm -rf 吗?重新安装是重新安装墙吗?还是重新安装nginx? ...

是的,您也可到面板文件管理内删除,在不影响你业务的前提下,可以卸载重新安装nginx。

宝塔用户_cvatbw 发表于 2022-1-25 11:52:45

谢花郎 发表于 2022-1-25 11:38
是的,您也可到面板文件管理内删除,在不影响你业务的前提下,可以卸载重新安装nginx。 ...

在URL白名单里,我想把 GET /statics/img/favicon.ico这样的请求里的只要是 .ico 这样的后缀的请求都放行,应该怎么写正则表达式?谢谢,

宝塔用户_cvatbw 发表于 2022-1-25 12:36:43

宝塔用户_cvatbw 发表于 2022-1-25 11:52
在URL白名单里,我想把 GET /statics/img/favicon.ico这样的请求里的只要是 .ico 这样的后缀的请求都放 ...

这个正则不用麻烦了,已经知晓

宝塔用户_cvatbw 发表于 2022-1-25 14:10:47

谢花郎 发表于 2022-1-25 11:38
是的,您也可到面板文件管理内删除,在不影响你业务的前提下,可以卸载重新安装nginx。 ...

删除墙了,重新安装后直接报错了。

2022/01/25 14:09:49 14821#0: *18260 lua entry thread aborted: runtime error: /www/server/btwaf/init.lua:2678: attempt to index a nil value
stack traceback:
coroutine 0:
        /www/server/btwaf/init.lua: in function 'reptile_entrance'
        /www/server/btwaf/init.lua:4034: in function 'run_btwaf'

谢花郎 发表于 2022-1-25 14:45:08

宝塔用户_cvatbw 发表于 2022-1-25 14:10
删除墙了,重新安装后直接报错了。

2022/01/25 14:09:49 14821#0: *18260 lua entry thread abo ...

网站这些能正常访问吗?这个我要具体问下开发才能确认问题

宝塔用户_cvatbw 发表于 2022-1-25 15:07:42

谢花郎 发表于 2022-1-25 14:45
网站这些能正常访问吗?这个我要具体问下开发才能确认问题

出现上面的问题后,我把站点设置里的每个站停用再启用。就不出现上面的repitile_entrance报错了,但还是出现lua udp socket read timed out 的错误。
麻烦你问一下开发,这个墙的什么模块用上了udp了。基本就能定位错误了。
页: [1] 2
查看完整版本: 【待反馈】宝塔nginx防火墙 lua udp socket read timed out