您订阅的产品有更新,请实时查阅
审查详情应用场景
开启Cookie溢出检查后,WG会对通过WG的HTTP数据中的Cookie数据举行检查,当发明Cookie数据凌驾划定限制时,会将数据举行阻断,阻止服务器由于处置惩罚这些数据导致的事情异常,能够更有用地�;し衿�。
功效原理
相识Cookie:
Cookie,有时也用其复数形式Cookies,指某些网站为了区分用户身份、举行session跟踪而贮保存用户外地终端上的数据(通常经由加密)。
Cookies最典范的应用是判断注册用户是否已经登录网站,用户可能会获得提醒,是否在下一次进入此网站时保存用户信息以便简化登录手续,这些都是Cookies的功用。
攻击者能够通过不法执行剧本或跨站攻击等手段,通过在表单提交或 URL 参数中插入JavaScript语句,这样可实现自动发送 Cookie到攻击者的服务器上,从而使攻击者有机会获得 Cookie 内容、改动 Cookie 内容,并且还可能使用获得的 Cookie 举行挟制冒充,从而抵达金融诓骗、身份和数据偷窃等目的。
Cookie溢出检查功效实现:
检查客户端向服务器提交的request信息,若是其中的Cookie个数和Cookie内容巨细凌驾了WG设置的阙值,就被WG检测为溢出,WG将凭证设置的行动对毗连举行处置惩罚。
一、组网需求
客户希望对会见服务器的HTTP数据举行更细腻的控制,此时可以开启此功效。
二、设置要点
1、添加服务器清静组,在服务器列表中添加需要�;さ姆衿鞯刂芳岸杂Φ亩丝�;
说明:只有加到服务器清静组中的IP的端谈锋会被WG�;�,若是服务器需要�;さ亩丝谖醇尤�,则这部分端口对应的网站照旧会被攻击。
反向代理模式下,服务器清静组设置时,要将反向代理服务器IP地址和服务器现实IP地址均加入服务器列表中。
2、勾选开启Cookie溢出检查;
3、选择其他清静功效,并选择需要使用的URL清静战略,单击“应用”设置生效;
4、若是需要修改溢出检查的参数,需要重新点编辑进入此服务器清静组。
三、设置办法
1、添加服务器清静组,在服务器列表中添加需要�;さ姆衿鞯刂芳岸杂Φ亩丝�;
(1) 进入菜单 Web清静 > 服务器清静组,选择添加:

说明:服务器清静组的匹配顺序是从上往下,若是此服务器清静组和清静战略中有多个条目,则最上面的条目最优先匹配,并且匹配中之后,不会继续往下匹配其他的服务器清静组。
(2)在服务器列表中,输入要�;さ姆衿骷捌涠丝�,单击“添加”后加入列表,如下图:
说明:
必需要单击"添加"才会把服务器加到服务器列内外。
由于一次只能添加一个HTTP或者HTTPS端口,若是统一台服务器有多个端口需要�;�,需要添加多次。
2、将页面往下拉,可以看到"启用Cookie溢出检查"已默认开启;

3、选择其他清静功效,并选择需要使用的URL清静战略,将页面拉到最下方,单击“应用”,设置生效。
4、若是需要修改溢出检查的参数,需要重新点编辑进入此服务器清静组,找到“启用Cookie溢出检查” ,选择“设置”

默认参数为:

四、设置验证
服务器清静组建设后,若是遇到对应的攻击,可以在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。
也可以在攻击日志中设置如下过滤条件审查是否有匹配到此清静选项的日志:
