我看案列介绍的都是http,https是需要解密吗?有没有https业务做x-forwarded-for案列或者不生效排障
(0)
https理论上也可以做x-forward-for,但是需要后端服务器解密才能看到插入地址。
http的话显示就是明文,不需要解密。直接提取字段即可。
(0)
后端服务器导入证书做呗,不好搞的话再TCP option字段插入也行。你看下这个典配:https://www.h3c.com/cn/d_202312/1984363_30005_0.htm#_Toc153874414
负载解密具体怎么做啊
后端服务器导入证书做呗,不好搞的话再TCP option字段插入也行。你看下这个典配:https://www.h3c.com/cn/d_202312/1984363_30005_0.htm#_Toc153874414
https可以做XFF插入,由于是加密链接,需要注意:
1、LB设备需要导入该业务的ssl证书,配置SSL卸载(客户端和LB建立https,LB和服务器建立http)或者SSL双向代理(客户端和LB建立https,LB和服务器也建立https),因为只有LB设备上有证书,才能解密报文,在报文应用层(http头部)进行XFF插入;
2、LB policy进行XFF插入时默认是首个请求报文插入,建议配置http类型参数模板-配置每请求插入;
3、服务器侧处理业务报文本身就是需要解密的,所有只要插入成功,是能正常提取XFF字段的。
【综合下列典配进行配置,采用SSL卸载还是SSL双向代理根据服务器侧情况选用】
(0)
明白了,我试一下SSL双向代理,问题估计就在这
明白了,我试一下SSL双向代理,问题估计就在这
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明