Come filtrare il traffico https in mod-security WAF?

2

Sto sviluppando un WAF con una buona interfaccia grafica e un registro migliore. E il mio firewall di base è mod-security. Funziona bene per http ma voglio anche lavorare con WAF con https. Qualche suggerimento?

    
posta Daniel Exar 08.02.2013 - 07:43
fonte

1 risposta

2

Termina le sessioni SSL come la prima cosa che fai al tuo proxy inverso / bilanciamento del carico. Quindi invia le sessioni terminate attraverso il tuo WAF, quindi al tuo demone normale. Fondamentalmente, devi aggiungere un altro proxy inverso alla catena.

    
risposta data 08.02.2013 - 08:27
fonte

Leggi altre domande sui tag