Traefik IngressRoute重定向不生效 路由匹配异常排查
问题根因
配置错误出在wp-admin-1 IngressRoute的路由匹配规则上:Traefik路由规则中逻辑与&&的运算优先级高于逻辑或||,你未给Host匹配的逻辑分组添加括号,导致规则实际生效逻辑和预期完全偏差。
错误规则的实际匹配逻辑
你配置的match规则原文:
Host(`example.com`) || Host(`www.example.com`) && PathPrefix(`/wp-login.php`,`/wp-login.php/`, `/wp-admin/`)
受运算符优先级影响,Traefik实际执行的匹配逻辑为:
- 只要请求Host为
example.com,无论访问什么路径,都直接命中这条带IP白名单限制的路由 - 仅当请求Host为
www.example.com且 访问路径匹配/wp-login.php、/wp-admin/等指定前缀时,才命中这条路由
该逻辑偏差完全匹配你遇到的故障现象:
- 访问
https://www.example.com根路径:不命中wp-admin-1规则,正常转发到external-1路由,访问正常 - 访问
https://example.com任意路径:直接命中wp-admin-1绑定的secured-restricted中间件链,触发IP白名单校验,非白名单IP直接返回403 Forbidden,external-1路由完全不会被命中。
修复方案
修改wp-admin-1的match规则,给Host匹配的或逻辑添加括号明确分组优先级,修正后的路由配置片段如下:
routes: - match: (Host(`example.com`) || Host(`www.example.com`)) && PathPrefix(`/wp-login.php`,`/wp-login.php/`, `/wp-admin/`) kind: Rule services: - name: wordpress port: 80 middlewares: - name: secured-restricted
修改后规则将按预期生效:两个域名下仅wp相关后台路径会触发IP白名单限制,其余路径都走external-1的公开路由规则。
内容的提问来源于stack exchange,提问作者rp346
相关产品推荐
相关产品推荐

