非常好的博文推荐:http://blog.51cto.com/1992tao/1875563

官方文档:https://cbonte.github.io/haproxy-dconv/1.9/configuration.html#block

hdr([<name>[,<occ>]]) : string                 ACL derivatives :
这将提取请求的URL路径,该路径从第一条斜杠开始。                 hdr([<name>[,<occ>]])     : exact string match    hdr_reg(host) 匹配www.baidu.com的内容
在问号之前结束(没有主机部分)。一个典型的用法是                 hdr_beg([<name>[,<occ>]]) : prefix match          hdr_reg(user-agent)匹配请求报文中的浏览器
可预取的高速缓存和需要聚合的多个门户                                 hdr_dir([<name>[,<occ>]]) : subdir match           acl missing_cl hdr_cnt(Content-length) eq 0
数据库中的信息,并将它们保存在缓存中。注意外出时                 hdr_dom([<name>[,<occ>]]) : domain match      #当请求的header中Content-length 等于0时返回true
缓存,更明智的是使用“URL”来代替。用ACL,它通常是               hdr_end([<name>[,<occ>]]) : suffix match         
用于匹配精确的文件名(例如“/Logial.php”)或目录部分使用        hdr_len([<name>[,<occ>]]) : length match         
派生形式。还可以看到“URL”和“BASE”获取方法。                     hdr_reg([<name>[,<occ>]]) : regex match          
                                                                               hdr_sub([<name>[,<occ>]]) : substring match      
path : string                                            ACL derivatives :                                 
这将提取请求的URL路径,该路径从第一条斜杠开始。                 path     : exact string match              只匹配www.baidu.com/blog/lbb/index.html中
在问号之前结束(没有主机部分)。一个典型的用法是                 path_beg : prefix match                    的/blog/lbb/index.html这部分URl
可预取的高速缓存和需要聚合的多个门户                                 path_dir : subdir match            
数据库中的信息,并将它们保存在缓存中。注意外出时                 path_dom : domain match            
缓存,更明智的是使用“URL”来代替。用ACL,它通常是               path_end : suffix match            
用于匹配精确的文件名(例如“/Logial.php”)或目录部分使用        path_len : length match            
派生形式。还可以看到“URL”和“BASE”获取方法。                     path_reg : regex match             
                                                                         path_sub : substring match         
url : string                                              ACL derivatives :
这将提取请求中呈现的请求的URL。一个典型的用法是                  url     : exact string match               匹配www.baidu.com/blog/lbb/index.html中
具有预取能力的缓存,以及需要聚合的门户。                            url_beg : prefix match                     的全部内容
数据库中的多个信息,并将它们保存在缓存中。使用ACL,使用       url_dir : subdir match             
“路径”优于使用“URL”,因为客户端可以发送完整的URL作为          url_dom : domain match             
通常是用代理完成的。唯一真正的用途是匹配“*”。                     url_end : suffix match             
在“路径”中不匹配,并且已经存在预定义的ACL。见                    url_len : length match             
“路径”和“基础”。                                                          url_reg : regex match              
redirect prefix <pfx> [code <code>] <option> \
[{if | unless} <condition>     url_sub : substring match
<代码>代码是可选的。它指示HTTP重定向的类型。              method http方法:
是需要的。仅支持代码301, 302, 303、307和308,                   req_ver  请求版本
如果没有指定代码,则默认使用302。301手段                           resp_ver  响应版本
“永久移动”,浏览器可以缓存位置。三百零二                             status   http状态
意味着“临时移动”,意味着浏览器不应该                                  url    精确匹配url
缓存重定向。303等于302,除了                                           url_reg  正则匹配
浏览器将获取一个get方法的位置。307只是                              url_dir   斜线之间
如302,但清楚地表明,同样的方法必须重复使用。                      url_dom   斜线之间或点之间
同样地,如果必须使用相同的方法,则308替换301。

HAProxy 的acl应用的更多相关文章

  1. haproxy利用ACL规则封禁自定义IP地址拒绝访问

    现在有一个需求就是在发版的时候希望除公司IP外的外网访问服务的时候都是拒绝访问的 现在利用haproxy 的acl规则作出限制 errorfile       403 /etc/haproxy/err ...

  2. haproxy 常用acl规则与会话保持

    一.常用的acl规则 haproxy的ACL用于实现基于请求报文的首部.响应报文的内容或其它的环境状态信息来做出转发决策,这大大增强了其配置弹性.其配置法则通常分为两 步,首先去定义ACL,即定义一个 ...

  3. HAProxy(二):HAProxy的ACL规则实现智能负载均衡详解与示例

    一.HAProxy的ACL的功能 ACL(Access Control List)访问控制列表,HAProxy中的ACL的匹配条件和控制条件有许多种,功能很强大,可以通过源地址.源端口.目标地址.目标 ...

  4. 负载均衡服务之HAProxy访问控制ACL

    前文我们聊到了haproxy的错误页的配置,自定义日志的配置,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/12797913.html:今天我们主要来看看hap ...

  5. Haproxy基于ACL做访问控制

    author:JevonWei 版权声明:原创作品 haproxy配置文档 https://cbonte.github.io/haproxy-dconv/ 基于ACL做访问控制(四层代理) 网络拓扑 ...

  6. Haproxy 配置 ACL 处理不同的 URL 请求

    需求说明服务器介绍:HAProxy Server: 192.168.1.90WEB1 : 192.168.1.103WEB2 : 192.168.1.105Domain: tecadmin.net当用 ...

  7. 使用haproxy的ACL实现基于文件后缀名的动静分离

    一.环境准备 二.实现proxy [root@localhost ~]# yum -y install haproxy #创建子配置 [root@localhost ~]# mkdir /etc/ha ...

  8. 使用haproxy的ACL封禁IP

    http://www.360doc.com/content/11/1226/13/834950_175075893.shtml 该方法,用户访问得到的是403页面 或者尝试用http-request拒 ...

  9. HAProxy的日志配置以及ACL规则实现负载均衡

    HAProxy配置日志策略 默认情况下,HAProxy是没有配置日志的在centos6.3下默认管理日志的是rsyslog,可以实现UDP日志的接收,将日志写入文件,写入数据库先检测rsyslog是否 ...

随机推荐

  1. 批处理判断是BIOS还是UEFI启动

    https://files.cnblogs.com/files/liuzhaoyzz/detectefi.rar @echo offpushd %~dp0reg add "HKEY_CURR ...

  2. Ubuntu 15.10 下Redis Cluster使用

    1 Redis Standalone安装 可以参考这篇博文:http://www.cnblogs.com/_popc/p/3684835.html 2 Redis Cluster安装 2.1 环境介绍 ...

  3. android全屏/沉浸式状态栏下,各种键盘挡住输入框解决办法

    https://blog.csdn.net/smileiam/article/details/69055963

  4. html5编写软件哪个好?八款html5编写软件推荐

    随着各大浏览器对HTML5技术支持的不断完善,未来HTML5必将改变我们创建Web应用程序的方式.而很多html5的初学者都想找一款好用的编写软件,这里主机吧就给大家推荐七款好用的html5编写软件. ...

  5. Kettle通过Webservice获取天气信息

      Kettle通过Webservice获取天气信息 需求: 通过kettle工具,通过webservice获取天气信息,写成xml格式文件. 思路: Kettle可通过两种选择获取webservic ...

  6. command not found所有执行命令总是报找不到

    输入 ll命令 提示: bash: ls: 未找到命令…  相似命令是: 'lz' 原因: 环境变量PATH被修改了 解决办法: 执行: export PATH=/bin:/usr/bin:$PATH ...

  7. gtest 学习

    mac 安装gtest 1.git clone https://github.com/google/googletest 2.cd googletest 3.brew install cmake如果没 ...

  8. HTTPS 基本流程3

    前文说到了6 组key material, 12个hash 值,非常迷惑, 今天才搞明白, 原来所有这些内容就是 对称密钥的内容. 上面的图 虽然不是很清晰,但是, 其实也已经写明白了, 就是 右边的 ...

  9. python打包exe文件

    https://blog.csdn.net/lqzdreamer/article/details/77917493 测试下载pyinstall,在安装运行就可以了

  10. nginx的命令