【WG】WG启用HTTP请求方法控制的功能配置

发布时间: 2013-09-18 点击量:649 打印 字体:

一、组网需求

网络中架上WG后,用户希望禁止某种指定的HTTP请求方法访问网站,此时可以开启此功能。

二、配置要点

1、添加URL安全策略,启用HTTP请求方法控制

      说明:如果客户处有多台web服务器,而且需要开启不同的安全控制,可以添加并引用多条URL安全策略。

命中对应的策略后,当提交的请求方式与禁止的一致时,WG将根据策略设置的动作执行放通或者阻断动作。

如果动作为阻止或者阻止并记录日志,客户端将返回空白页面。

策略添加时,不能配置请求方法列表,需要策略添加成功后才能配置。

2、策略添加成功后,重新点编辑进入,配置客户指定的HTTP请求方法

3、在服务器安全组中,调用之前建立的URL安全策略

说明: URL安全策略建立后,必须被服务器安全组调用才会生效,未被服务器安全组调用的URL安全策略是不对任何服务器产生效果的。

不同的服务器安全组可以调用不同的URL安全策略,也可以调用相同的URL安全策略。

 

三、配置步骤

1、新建URL安全策略,启用HTTP请求方法控制

       (1)进入菜单Web安全 > URL安全策略:

      

可以选中一条已经存在的安全策略,然后选择"克隆安全策略",此时会弹出一个脚本提示:

在该提示中写入新的安全策略的名字,点"确定"即可新建成功;

然后在新的安全策略上,根据需要勾选不同的策略方案;

也可以直接选择添加,在对话框中输入新的URL安全策略的名字,勾选上需要勾选的策略,点应用即可;

(2)使用默认已经开启的安全选项,再勾选启用如下安全选项,将页面拉到最下方,单击“应用即可”

          

2、策略添加成功后,重新点编辑进入,配置指定允许访问的IP地址

(1)点编辑进入已经建好的URL安全策略,页面下拉找到"启用HTTP请求方法控制",选择“高级选项”

(2)根据客户需求,勾选禁止客户端使用的HTTP请求方法,如下图:

 

     说明:默认勾选的是“其他”,如put、delete等HTTP请求方法将被拒绝,未勾选禁止常见的HTTP请求方法。

3、在服务器安全组中调用已经建立的URL安全策略。

       服务器安全组的具体设置见 典型场景配置  > WG常用功能配置 > Web安全 > 服务器安全组。

               

四、配置验证

服务器安全组策略生效后,如果遇到对应的攻击,可以在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志,如:

 

 

00 分享 纠错
相关条目