Web应用防火墙
HTTPS站点防护_HTTPS卸载
更新时间: 2022-12-12 20:02:00需求背景
某企业使用云WAF做WEB服务器的防护,但是该WEB服务器运行的站点是HTTP。为了防止数据在公网中给截取和篡改,需要在不改变HTTP服务器的情况下,要求客户端与WAF之间使用HTTPS的形式交互,WAF与服务器之间使用HTTP的形式交互。同时,用户要求对WEB的攻击行为进行安全检测和拦截,并能够发现那些IP对站点发起攻击行为。
需求分析
针对这些需求,需要使用HTTPS卸载功能,在客户端与WAF之间交互中通过加密的形式,把流量加密成HTTPS。WAF与WEB服务器之间对HTTPS流量进行卸载,以HTTP的形式交互。