您订阅的产品有更新,请实时查阅
审查详情应用场景
开启Cookie清静认证后,WG会对HTTP数据中的Cookie内容举行清静认证,关于不切合清静认证的HTTP数据,凭证设置的行动举行响应处置惩罚,更有用地�;ち薟EB服务器。
功效原理
相识Cookie:
Cookie,有时也用其复数形式Cookies,指某些网站为了区分用户身份、举行session跟踪而贮保存用户外地终端上的数据(通常经由加密)。
Cookies最典范的应用是判断注册用户是否已经登录网站,用户可能会获得提醒,是否在下一次进入此网站时保存用户信息以便简化登录手续,这些都是Cookies的功用。
攻击者能够通过不法执行剧本或跨站攻击等手段,通过在表单提交或 URL 参数中插入JavaScript语句,这样可实现自动发送 Cookie到攻击者的服务器上,从而使攻击者有机会获得 Cookie 内容、改动 Cookie 内容,并且还可能使用获得的 Cookie 举行挟制冒充,从而抵达金融诓骗、身份和数据偷窃等目的。
Cookie清静认证功效实现:
功效开启后,能够对WEB应用交互中的Cookie内容举行加密和校验,还能够针对客户端IP举行Cookie内容的校验,从而做到有用预防Cookie改动、冒充和内容泄露。
Cookie的清静认证功效关于cookie的清静起到防护作用,但要求工程师对客户的网站及Cookie设置很是熟悉。
一、组网需求
需要对WEB应用交互中的Cookie内容举行加密和校验,同时针对客户端IP举行Cookie内容的校验。
二、设置要点
1、添加服务器清静组,在服务器列表中添加需要�;さ姆衿鞯刂芳岸杂Φ亩丝�;
说明:
只有加到服务器清静组中的IP的端谈锋会被WG�;�,若是服务器需要�;さ亩丝谖醇尤�,则这部分端口对应的网站照旧会被攻击。
装备使用反向代理方法接入时,服务器清静组设置时,要将反向代理服务器IP地址和服务器现实IP地址均加入服务器列表中。
2、勾选启用Cookie清静认证;
3、选择其他清静功效,并选择需要使用的URL清静战略,单击“应用”设置生效。
4、重新点编辑进入此服务器清静组,设置详细的Cookie列表。
三、设置办法
1、添加服务器清静组,在服务器列表中添加需要�;さ姆衿鞯刂芳岸杂Φ亩丝�;
(1) 进入菜单 Web清静 > 服务器清静组,选择添加:

说明:服务器清静组的匹配顺序是从上往下,若是此服务器清静组和清静战略中有多个条目,则最上面的条目最优先匹配,并且匹配中之后,不会继续往下匹配其他的服务器清静组。
(2)在服务器列表中,输入要�;さ姆衿骷捌涠丝�,单击“添加”后加入列表,如下图:
说明:
必需要单击"添加"才会把服务器加到服务器列内外。
由于一次只能添加一个HTTP或者HTTPS端口,若是统一台服务器有多个端口需要�;�,需要添加多次。
2、将页面往下拉,找到"启用Cookie清静认证", 并勾选启用;

说明:由于凌驾设置的文件巨细的文件,WG不会去检查。因此扫描文件巨细需要凭证现实,若是上传的文件巨细会凌驾1MB,则需要将此值往上调。
3、选择其他清静功效,并选择需要使用的URL清静战略,单击“应用”设置生效。
4、重新点编辑进入此服务器清静组,设置详细的Cookie列表。
(1)找到"启用Cookie清静认证",单击“设置Cookie列表”:

(2)添加需要举行校验的Cookie列表:

即可完成。