Web应用防火墙

帮助中心 / 安全组件 / Web应用防火墙 / 产品简介 / 应用场景 / HTTPS站点防护_HTTPS卸载 /

HTTPS站点防护_HTTPS卸载

更新时间: 2022-12-12 20:02:00

需求背景

某企业使用云WAF做WEB服务器的防护,但是该WEB服务器运行的站点是HTTP。为了防止数据在公网中给截取和篡改,需要在不改变HTTP服务器的情况下,要求客户端与WAF之间使用HTTPS的形式交互,WAF与服务器之间使用HTTP的形式交互。同时,用户要求对WEB的攻击行为进行安全检测和拦截,并能够发现那些IP对站点发起攻击行为。

需求分析

针对这些需求,需要使用HTTPS卸载功能,在客户端与WAF之间交互中通过加密的形式,把流量加密成HTTPS。WAF与WEB服务器之间对HTTPS流量进行卸载,以HTTP的形式交互。