最佳答案
是的,H3C的防火墙能够识别报文中的X-Forwarded-For (XFF) 字段。
这个功能主要用于在CDN、反向代理等场景下,帮助防火墙获取经过代理转发的请求的真实客户端IP地址。
要让防火墙识别XFF字段,主要通过“真实源IP提取”功能实现。以下是关键配置步骤:
启用真实源IP提取功能:在系统视图下,配置防火墙从HTTP头的X-Forwarded-For字段提取真实源IP。
在安全策略中调用应用层检测引擎(DPI):这是最关键的一步。仅有上述配置不够,必须在安全策略中引用DPI(深度包检测)引擎,该功能才会生效。
配置完成后,防火墙可以利用提取的真实IP进行多种操作:
(0)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论