nginx-lua流量采集及攔截

首先你的環(huán)境需要支持:

  • nginx-lua
  • json.lua
  • lua-resty-kafka (如將流量打至kafka則需安裝此包)
  • lua-resty-upload

簡單將流量采集分為3個模塊:

  1. 請求數(shù)據(jù)包獲取
  2. 響應(yīng)數(shù)據(jù)包獲取
  3. 攔截模塊

0x01 請求數(shù)據(jù)包獲取

這部分比較簡單龟再,基本信息都在ngx.var ngx.ctx 等中都可以獲取到:

ngx.status #狀態(tài)碼
ngx.var.scheme #協(xié)議
ngx.var.request_method # 請求方法
ngx.var.request_uri #請求uri
ngx.var.host #請求域名host
ngx.var.remote_addr #請求方IP
ngx.var.hostname #主機(jī)hostname
ngx.var.time_iso8601 #時(shí)間
ngx.var.server_port #服務(wù)端端口
ngx.req.get_headers() #獲取請求頭
ngx.req.get_body_data() #獲取請求體

此處需注意get_headers 和 get_body_data 均需轉(zhuǎn)換成dict形式夸研。

0x02 響應(yīng)數(shù)據(jù)包獲取

響應(yīng)體獲取不是直接ngx.resp.get_headers()之類可以獲取到的茬底,需做一些處理:

resp_body = string.sub(ngx.arg[1],1,10000) 
//此處代表截取前1w字符
ngx.ctx.buffered = (ngx.ctx.buffered or "") .. resp_body
if ngx.arg[2] then
    ngx.var.resp_body = ngx.ctx.buffered
end

ngx.ctx.buffered 即為響應(yīng)體內(nèi)容
需配合 header_filter_by_lua_file 引用

local h = ngx.resp.get_headers()
local r = {}
for k, v in pairs(h) do
    r[k]=v
end
ngx.ctx.resp_headers = r

ngx.ctx.resp_headers 即為響應(yīng)頭信息
需配合 body_filter_by_lua_file 引用

0x03 簡單攔截

以下為對內(nèi)容進(jìn)行簡單攔截缅叠。

local post_data = ""
if ngx.req.get_body_data()~=nil then
    post_data =  ngx.req.get_body_data()
end
local get_data = ""
if ngx.var.request_uri~=nil then
    get_data = ngx.var.request_uri
end
if string.match(get_data,"@type") then
    ngx.exit(ngx.HTTP_FORBIDDEN)
end

if string.match(post_data,"@type") then
    ngx.exit(ngx.HTTP_FORBIDDEN)
end

待更新高級用法妙黍。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市减牺,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌愈案,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鹅搪,死亡現(xiàn)場離奇詭異站绪,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)涩嚣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進(jìn)店門崇众,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人航厚,你說我怎么就攤上這事顷歌。” “怎么了幔睬?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵眯漩,是天一觀的道長。 經(jīng)常有香客問我麻顶,道長赦抖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任辅肾,我火速辦了婚禮队萤,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘矫钓。我一直安慰自己要尔,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布新娜。 她就那樣靜靜地躺著赵辕,像睡著了一般。 火紅的嫁衣襯著肌膚如雪概龄。 梳的紋絲不亂的頭發(fā)上还惠,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天,我揣著相機(jī)與錄音私杜,去河邊找鬼蚕键。 笑死,一個胖子當(dāng)著我的面吹牛衰粹,可吹牛的內(nèi)容都是我干的锣光。 我是一名探鬼主播,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼寄猩,長吁一口氣:“原來是場噩夢啊……” “哼嫉晶!你這毒婦竟也來了骑疆?” 一聲冷哼從身側(cè)響起田篇,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤替废,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后泊柬,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體椎镣,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年兽赁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了状答。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡刀崖,死狀恐怖惊科,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情亮钦,我是刑警寧澤馆截,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站蜂莉,受9級特大地震影響蜡娶,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜映穗,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一窖张、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蚁滋,春花似錦宿接、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至踏拜,卻和暖如春碎赢,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背速梗。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工肮塞, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人姻锁。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓枕赵,卻偏偏與公主長得像,于是被迫代替她去往敵國和親位隶。 傳聞我的和親對象是個殘疾皇子拷窜,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容