网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WG】WG如何屏蔽HTTP错误码

发布时间:2013-09-19
点击量:2666

应用场景

开启屏蔽HTTP错误码后,当用户访问一个网页,该网页存在错误无法显示时,此时用户看到的将是一个空白页,避免了错误信息的外漏,更有效地保护了服务器。

 

功能原理

Response error,返回的HTTP代码为HTTP 404、400、401、5xx等,在正常访问中,如果web站点里的一些网页元素改动后相关的URL没更新,会导致客户端访问时返回此错误。

服务器端出错信息往往包含了服务器的重要信息而被攻击者利用。

WG通过向客户端屏蔽这些错误信息,给客户端返回空白页面,从而避免这些敏感信息为攻击者利用,达到保护服务器的目的。

 

一、组网需求

网站隐身,当网站访问不了时,禁止向外网用户返回HTTP错误码。

 

二、配置要点

1、添加服务器安全组,在服务器列表中添加需要保护的服务器地址及对应的端口;

说明:只有加到服务器安全组中的IP的端口才会被WG保护,如果服务器需要保护的端口未加全,则这部分端口对应的网站还是会被攻击。

          反向代理模式下,服务器安全组配置时,要将反向代理服务器IP地址和服务器实际IP地址均加入服务器列表中。

2、勾选开启屏蔽HTTP错误码;

3、选择其他安全功能,并选择需要使用的URL安全策略,单击“应用”配置生效。

 

三、配置步骤

1、添加服务器安全组,在服务器列表中添加需要保护的服务器地址及对应的端口;

            (1) 进入菜单 Web安全 > 服务器安全组,选择添加:

             

              说明:服务器安全组的匹配顺序是从上往下,如果此服务器安全组和安全策略中有多个条目,则最上面的条目最优先匹配,而且匹配中之后,不会继续往下匹配其他的服务器安全组。

              (2)在服务器列表中,输入要保护的服务器及其端口,单击“添加”后加入列表,如下图:

                  

              说明:

              必须要单击"添加"才会把服务器加到服务器列表里。

              由于一次只能添加一个HTTP或者HTTPS端口,如果同一台服务器有多个端口需要保护,需要添加多次。

2、将页面往下拉,找到服务器安全选项,可以看到"屏蔽HTTP错误码"已默认开启;

     

3、选择其他安全功能,并选择需要使用的URL安全策略,将页面拉到最下方,单击“应用”,配置生效。        

 

四、配置验证

服务器安全组建立后,如果遇到对应的攻击,可以在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。

一般设备上架后,攻击日志中会出现比较多的攻击类型为Response Error的攻击日志。

也可以在攻击日志中设置如下过滤条件查看是否有匹配到此安全选项的日志:

 

 

 

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!