暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

WAF 透明模式命令行配置示例

原创 Lumos 2022-08-02
1060

透明模式允许在 IP 路由模式或透明非 IP 交换模式下部署 Alteon,并对通过 Alteon 的流量应用 WAF 安全策略。

在这种部署模式下,不需要配置虚拟服务器(监听器),通过配置 Alteon 过滤器来达到目的。

Alteon 过滤器是允许对流量进行分类、操作和重定向以实现负载平衡、网络安全、网络地址转换 (NAT) 等目的的策略。

在此部署中,过滤器用于对流量进行分类,以保护该流量并将安全 Web 应用程序策略应用于此流量。


服务器地址用*.*.*.*代替

 

#开启 AppWall

 /c/security/websec

         appwall ena

 

#创建安全的Web应用程序

 /c/security/websec/secwa test-app1

         name "test-app1"

         ena

         appwall ena

         mode inline

 

#filters配置

 /c/slb/port "1"

         filt ena

         add 100

 

 /c/slb/filt 100

         ena

         action allow

         ipver v4

         sip any

         smask 0.0.0.0

         dip *.*.*.*

         dmask 255.255.255.255

         proto tcp

         dport http

         rport 0

         vlan any

         add 1

         secwa test-app1

         applic http

         filtset 5

 

 /c/slb/filt 100/adv/redir

         dbind forceproxy

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

文章被以下合辑收录

评论