Глобальные настройки для профиля HTTP-фермы #
Профиль HTTP управляет переключением контента на прикладном уровне модели OSI как для протоколов HTTP, так и для HTTPS. Мы разработали профиль для интеллектуального распределения входящего веб-трафика между несколькими внутренними ресурсами путем анализа содержимого входящих запросов и принятия решений о маршрутизации на основе определенных параметров, таких как URL-адрес, файлы cookie, заголовки и информация о сеансе. С помощью этой информации мы можем направить трафик в соответствующие пулы серверов (служб).
В правом верхнем углу у нас есть 2 индикатора. Действия кнопки и Статус.
Квадратная коробка: при нажатии ферма LSLB останавливается.
Кнопка обновления: при нажатии ферма перезапустится.
Кнопка воспроизведения: Если ферма выключена или неактивна, она запустится при нажатии.
Каждый из описанных ниже цветов представляет Статус данного Ферма:
Зелёная: означает, что ферма UP и все бэкенды работают. Это также может означать, что настроено перенаправление.
Red: означает, что ферма DOWN или он нефункционален.
Цвет - Черный.: указывает КРИТИЧЕСКОЕ повреждать. Обычно это происходит, когда ферма работает, но серверная часть недоступна или они могут находиться в режиме обслуживания.
Blue: Показывает, когда есть ПРОБЛЕМА. Ферма может работать, но хотя бы один сервер не работает.
Апельсин: Представляет ОБСЛУЖИВАНИЕ. Показывает, когда ферма работает, но по крайней мере один сервер находится в режиме обслуживания.
Эти цветовые коды одинаковы для всего графического пользовательского интерфейса. Найдите краткое объяснение о них в Секция фермы LSLB.
В профиле HTTP (S), заголовок HTTP X-Forwarded-For по умолчанию заполняется IP-адресом клиента.
Как и обратный прокси-сервер, каждая ферма HTTP(S) (или виртуальная служба) управляет несколькими службами, поэтому одна пара виртуальных IP-адресов и портов HTTP может обрабатывать несколько веб-служб с балансировкой нагрузки. Поэтому есть раздел под названием СЕРВИС внутри фермы HTTP, которая предлагает гибкость виртуального хоста и позволяет создавать списки серверных частей для каждой службы.
Каждая служба HTTP(S) использует обычные выражения (для виртуального хоста и шаблона URL) в PCRE для поиска определенных шаблонов в заголовках HTTP входящих подключений. Если шаблон совпадает в обоих виртуальный хост и Шаблон URL поле, серверные части этой конкретной службы будут обрабатывать эти входящие соединения.
Основная конфигурация #
Ниже приведены основные параметры профиля фермы HTTP/S.
Имя. Это имя, которое легко идентифицирует ферму. Чтобы изменить имя данной фермы, вы должны сначала остановить ее. Убедитесь, что новое имя уже не используется.
Виртуальный IP и порт. Это виртуальные IP-адреса и пары портов, с которых ферма будет прослушивать входящие подключения. Перед настройкой новая комбинация IP-адреса и порта должна быть неиспользованной и доступной.
слушатель. В этом поле указывается протокол уровня 7 для выполнения переключения контента.
- HTTP. Виртуальная служба будет получать только обычный HTTP-контент.
- HTTPS. Виртуальная служба будет получать безопасный HTTP-контент, управлять рукопожатиями SSL, обрабатывать конфигурации безопасного шифрования, сертификаты SSL (подстановочные знаки или SNI) и т. д. для выполнения разгрузки SSL. Это избавит настоящие серверы приложений от этих тяжелых задач.
Параметры HTTPS #
Параметры HTTPS можно найти ниже.
Отключить SSLV2, Отключить SSLV3, Отключить TLSV1, Отключить TLSV1.1, Отключить TLSV1.2. Каждая из этих кнопок-переключателей включает или отключает соответствующую версию SSL или TLS. Отключение любого из протоколов не рекомендуется, так как связанные с ним шифры также будут отключены.
шифры. В этом разделе мы создаем списки шифров, которые мы используем для усиления соединения SSL. Прежде чем клиент и сервер начнут обмениваться информацией, защищенной протоколом TLS, они должны безопасно обменяться или согласовать ключ шифрования и шифр для использования при шифровании данных.
Чтобы настроить шифр для использования, выберите один из следующих параметров.
- Все. При выборе этой команды прослушивающая ферма HTTP(S) будет управлять всеми доступными наборами шифров. Это значение по умолчанию.
- Высокая безопасность. Эта команда включает следующие шифры:
kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED
Включение этой опции обеспечивает безопасность, достаточную для прохождения с A+ оценка в SSL Labs .
- Таможенная безопасность. Эта команда позволяет настроить собственные шифры с помощью Пользовательские шифры поле.
- Пользовательские шифры. Эта команда позволяет вам настроить определенные шифры, чтобы разрешить или запретить при создании соединения SSL. Это должна быть строка в том же формате, что и в OpenSSL шифры . Эта команда будет отображаться, если Таможенная безопасность установлен.
- Разгрузка SSL. Эта опция позволяет аппаратно выгружать шифры AES, если это позволяет процессор. Это позволит оптимизировать производительность задачи шифрования/дешифрования SSL.
Доступные сертификаты. Это доступные сертификаты SSL, установленные на устройстве. Чтобы включить каждый из них, либо выберите сертификат и нажмите кнопку со стрелкой, либо просто перетащите его из поля «Доступно» в поле «Включено». Вы также можете включить/отключить несколько сертификатов или даже все сразу.
Включенные сертификаты. В этом списке вы будете управлять сертификатами, которые в настоящее время используются фермой. Вы можете переместить их вверх или вниз с помощью двойных стрелок вверх/вниз или даже отключить их все. Учитывайте порядок сертификатов. Если вы настраиваете подстановочный сертификат перед сертификатом хоста, то подстановочный знак будет использоваться первым.
Дополнительные параметры #
Переписать заголовки местоположения, Если этот параметр включен, ферме необходимо изменить Локация и Content-местоположение заголовки в ответ клиентам. Если они имеют значение самого бэкэнда или VIP, но с другим протоколом, ответ будет изменен, чтобы показать виртуальный хост в запросе. Если кнопка переключения, включить и сравнить бэкэнды включен, будет сравниваться только внутренний IP-адрес. Это важно при перенаправлении запроса на прослушиватель HTTPS на том же сервере, что и прослушиватель HTTP. Если это поле настроено в разделе службы, то эта директива будет игнорироваться для этой службы.
HTTP глаголы принимаются. В этом поле указаны методы HTTP, которые будут использоваться для проверки клиентских HTTP-запросов. Если запрос клиента не разрешен, клиенту будет показано сообщение об ошибке. У каждого глагола есть дополнительные нижние уровни глаголов.
- Стандартный HTTP-запрос, Стандартные HTTP-запросы (GET, POST, HEAD).
- + расширенный HTTP-запрос, расширенные HTTP-запросы (PUT, DELETE).
- + опции HTTP-глагол, расширенные HTTP-запросы (PUT, DELETE).
- + стандартные глаголы WebDAV, стандартные глаголы WebDAV (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, MERGE, REPORT).
- + MS расширения глаголов WebDAV, Расширения MS: глаголы WebDAV (ПОДПИСАТЬСЯ, НЕ ПОДПИСАТЬСЯ, УВЕДОМИТЬ, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
- + MS RPC расширения глаголов, Глаголы расширений MS RPC (RPC_IN_DATA, RPC_OUT_DATA).
Игнорировать 100 Продолжить, Если проверено, то Продолжить 100 свойство будет отключено. Согласно протоколу HTTP 1.1, когда этот заголовок отправляется, данные формы не отправляются с начальным запросом. Вместо этого этот заголовок отправляется на бэкэнд веб-сервера, который отвечает 100 (Продолжить). Это означает, что сервер получил заголовки запроса и что клиент должен перейти к отправке тела запроса (в случае запроса, для которого необходимо отправить тело; например, запрос POST). Если тело запроса велико, отправка его на сервер, когда запрос уже был отклонен из-за несоответствующих заголовков, неэффективен. Чтобы сервер проверил, может ли запрос быть принят только на основе заголовков запроса, клиент должен отправить Ожидайте: 100-продолжение в качестве заголовка в своем первоначальном запросе и проверьте, получен ли в ответ код состояния 100 Continue, прежде чем продолжить (или получить ожидание 417 не выполнено и не продолжить)
Журналы, Включите или отключите журналы трафика фермы для отладки и анализа того, что проходит через балансировщик нагрузки.
Тайм-аут подключения к серверу. Это значение указывает время, в течение которого ферме придется ждать подключения к серверной части в секундах. Обычно это время ожидания открытия сокета. По умолчанию это значение будет установлено на 20 секунд.
Частота проверки воскресших бэкэндов. Это то, как часто балансировщик нагрузки будет ждать, чтобы проверить, доступен ли бэкэнд, и получить реальный сервер из черного списка, если он работает. Ферма будет периодически проверять серверную часть, как только реальный сервер будет помечен как отключенный, независимо от того, есть ли новое подключение клиента или нет. По умолчанию это значение будет установлено на 10 секунд.
Тайм-аут ответа сервера. Это значение указывает время, в течение которого ферме придется ждать ответа от серверных частей в секундах. По умолчанию это значение будет установлено на 45 секунд.
Тайм-аут запроса клиента. Это значение указывает время, в течение которого ферме придется ждать запроса клиента. По истечении этого времени ожидания без получения каких-либо данных от клиента соединение будет разорвано. По умолчанию это значение будет установлено на 30 секунд.
Сообщения об ошибках HTTP #
Персонализированные сообщения об ошибках. Служба фермы отобразит специальное сообщение на вашем сайте, когда на реальных серверах будет обнаружена ошибка веб-кода. Для кодов ошибок 414, 500, 501 и 503 будет показана персонализированная HTML-страница.
- 414: слишком длинный URI запроса. Это сообщение об ошибке профиля HTTP/S, если URI достигает максимально допустимого количества символов. Если вы получили эту ошибку, сократите длину URL-адреса.
- 500 - внутренняя ошибка сервера. Это сообщение об ошибке профиля HTTP/S, если серверная часть обнаруживает непредвиденную команду.
- 501: не реализовано. Это сообщение об ошибке профиля HTTP/S, если команда запроса не управляется или не известна прокси-серверу или серверной части.
- 503 Сервис недоступен. Это сообщение об ошибке профиля HTTP/S, если прокси-сервер не находит доступный сервер для запроса. Это может произойти, если все бэкенды или серверы не работают, или если регулярное выражение в запросе не соответствует ни одной из настроенных служб.
- WAF 403: Запрещено. Это сообщение об ошибке профиля HTTP/S, если WAF включен, а механизм WAF отклоняет запрос.
Заголовки #
В этом разделе мы можем глобально добавлять, изменять или удалять заголовки запросов и ответов, применяя действия ко всем настроенным службам. Если в разделе службы настроен заголовок, эта конфигурация будет удалена.

Действия, используемые в этом разделе, включают:
Создать правило. Будет создано глобальное правило заголовка.
Удалить. Глобальное правило заголовка будет удалено.
Этот раздел позволяет нам добавлять, изменять или создавать заголовок запросы и ответы, как показано на рисунке ниже.
Тип.
- Запрос: удалить заголовок. Шаблон заголовка, который будет удален из клиентских HTTP-запросов.
- Запрос: изменить заголовок. Измените заголовок клиентских HTTP-запросов.
- Пожелание: добавить заголовок. Заголовок, который будет добавлен к клиентским HTTP-запросам.
- Ответ: удалить заголовок. Шаблон заголовка, который будет удален из HTTP-ответа серверной части.
- Ответ: изменить заголовок. Измените заголовок ответа Backend HTTP.
- Ответ: добавить заголовок. Заголовок, который будет добавлен к ответу Backend HTTP.
Настройки услуг #
Службы в ферме LSLB с профилем HTTP предоставляют возможности переключения контента для виртуальных веб-служб для доставки нескольких веб-служб и приложений через тот же виртуальный IP и PORT. Это помогает унифицировать веб-приложения через один домен, управлять виртуальными хостами, управлять URL, настроить перенаправления, настроить постоянство и бэкэнды для каждой службы. Каждая служба в ферме LSLB имеет различные свойства, проверки работоспособности, постоянство, управление заголовками и внутренний список. Регулярные выражения могут использоваться для соответствия условиям, которые будут указывать службу, которая будет использоваться для каждого запроса.
Каждое условие соответствия службы будет проверяться ядром профиля фермы HTTP в режиме приоритета (при необходимости его можно изменить). Если ни одна служба не соответствует, ядро фермы вернет ошибку (ошибка HTTP 503). По этой причине разрешены определенные определения нескольких служб. Если поля URL и Host не определены, все запросы будут совпадать. Условия службы HTTP будут определяться виртуальным хостом и/или шаблоном URL.
Во-первых, создание и добавление хотя бы одного внутреннего сервера к службе является необходимостью. После применения новой службы службы HTTP будут оцениваться сверху вниз в порядке списка. Первая служба, совпадающая с полем Host и/или URL, будет обрабатывать запрос. Эти условия службы определяются шаблонами URL или хоста.
Условия обслуживания, которые должны быть соблюдены:
Виртуальный хост. Эта функция позволяет вам определить условие на основе имени домена, используя тот же виртуальный IP-адрес и порт в ферме HTTP. Если вы хотите удалить это условие, вы можете оставить поле пустым. В этом поле поддерживаются регулярные выражения в формате PCRE.
Шаблон URL. Это поле предназначено для идентификации веб-службы на основе пути URL-адреса, который запрашивает клиент. URL-адрес будет оцениваться по заданному шаблону, обеспечивая правильность его синтаксиса. Если вы хотите игнорировать это условие, вы можете оставить поле пустым. В этом поле поддерживаются регулярные выражения в формате PCRE, что позволяет выполнять расширенное сопоставление с образцом.
Виртуальный хост и Шаблон URL значения являются регулярными выражениями. Если оставить пустым, будет соответствовать любое значение. Оба поля должны совпадать, иначе будет пропущен следующий сервис. Рекомендуется использовать по крайней мере один, который используется по умолчанию, если внизу не обнаружено совпадений.
Переписать заголовки местоположения. Если включено, служба принудительно изменяет Локация и Content-местоположение заголовки в ответ клиентам. Если они имеют значение самого бэкэнда или VIP (но с другим протоколом), ответ будет изменен, чтобы показать виртуальный хост в запросе. Если кнопка переключения включить и сравнить бэкэнды включен, то сравнивается только внутренний IP-адрес. Это важно при перенаправлении запросов к прослушивателю HTTPS на том же сервере, что и прослушиватель HTTP. Когда выбрано включение и сравнение серверных частей, флаг называется Включить путь для перезаписи заголовков местоположения будет доступно. Включите этот флаг, если вы работаете с Переписать URL-адреса. Это значение заставит вас проверять ответы URL и изменит ответ на исходный, если правило настроено в Переписать URL-адреса. Если это поле включено, оно переопределит ту же директиву в глобальном разделе.
переадресовывать #
Если в сервисе включена опция перенаправления, внутренние серверы могут не использоваться, так как все запросы будут отправляться на указанный URL-адрес.
Тип перенаправления. Существует два типа переадресации: По умолчанию и присоединять. В По умолчанию тип, URL-адрес берется как абсолютный хост и путь для перенаправления. С присоединять type, исходный путь запроса будет добавлен к хосту и указанному вами пути.
URL перенаправления. Этот параметр определяет, куда будет перенаправлен клиент после ответа на запрос. На запрос клиента отвечает автоматически путем перенаправления на новый URL-адрес. Если вы настроите значение перенаправления, НЕ настраивайте бэкенды в этой службе. Если Виртуальный хост и Шаблон URL совпадают, устройство отправит HTTP-запрос Заголовок местоположения ответ клиенту для перенаправления на настроенный URL.
Код перенаправления. Можно использовать несколько HTTP-кодов перенаправления: 301 (перемещено навсегда), 302 (перемещено временно) или 307 (временное перенаправление).
Настойчивость #
Настойчивость. Этот параметр определяет, как служба HTTP будет управлять клиентским сеансом и какое HTTP-соединение должно контролироваться для поддержания безопасных клиентских сеансов. Когда выбран тип сохраняемого сеанса, будет отображаться его время жизни TTL (в секундах).
- Нет настойчивости. Служба фермы не будет контролировать клиентские сеансы. Запросы HTTP или HTTPS будут доставлены на реальные серверы.
- IP: адрес клиента. IP-адрес клиента будет использоваться для того, чтобы клиентские сеансы оставались открытыми через реальные серверы.
- ОСНОВНЫЕ: Базовая аутентификация. Заголовок базовой аутентификации HTTP будет использоваться для управления клиентскими сеансами. Например, когда веб-страница запрашивает у клиента базовую аутентификацию, заголовок HTTP будет содержать строку, подобную следующей:
HTTP/1.1 401 Требуется авторизация Сервер: HTTPd/1.0 Дата: суббота, 27 ноября 2011 г., 10:18:15 GMT WWW-аутентификация: базовая область = «Безопасная зона» Тип контента: текст/HTML Длина контента: 31
Затем клиент отвечает с заголовком:
GET /private/index.html Хост HTTP/1.1: localhost Авторизация: базовая QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Эта базовая строка аутентификации используется в качестве идентификатора сеанса для идентификации сеанса клиента.
- PARM: параметр URI, Другой способ идентифицировать сеанс клиента - использовать параметр URI, отделенный от точки с запятой, которая используется в качестве идентификатора сеанса пользователя. В примере http://www.example.com/private.php;EFD4Y7 параметр будет использоваться в качестве идентификатора сеанса.
- URL: параметр запроса. Когда идентификатор сеанса отправляется через параметр GET с URL-адресом, этот параметр указывает, что имя, связанное с идентификатором сеанса клиента, будет возможным. Например, запрос клиента типа http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 должен быть настроен с параметром Персональный идентификатор сеанса (значение sid в этом примере) и время сохранения сеанса до жизни (TTL)
- ПЕЧЕНЬЕ: . Вы сможете выбрать переменную cookie HTTP для чтения из заголовков HTTP и использовать ее для поддержания клиентских сеансов в течение заданного времени. Настроенное имя файла cookie в идентификатор сеанса постоянства Поле создается программистом и встраивается в веб-страницу для идентификации сеанса клиента, например:
GET /spec.html Хост HTTP/1.1: www.example.org Файл cookie: sessionidexample=75HRSd4356SDBfrteКроме того, необходимо настроить время жизни сеанса сохраняемости (TTL). Это значение управляет временем, которое экономит балансировщик нагрузки, когда клиент и серверная часть не работают.
- HEADER: заголовок запроса. Настраиваемое поле заголовка HTTP можно использовать для идентификации сеанса клиента. Необходимо настроить время жизни сеанса сохранения и идентификатор сеанса сохранения. Например:
GET /index.html Хост HTTP/1.1: www.example.org X-сессия: 75HRSd4356SDBfrte
Cookie #
Вставка для печенья. Если определено, балансировщик нагрузки создаст печенье в каждом ответе с соответствующим ключом бэкенда. Даже если таблица сеансов очищена или сеансы отключены, будет выбран правильный бэкэнд. Эта функция позволяет избежать изменения реального кода сервера для создания файла cookie сеанса.
Название файла cookie Имя файла cookie, который будет создан и добавлен к запросу клиента/ответу серверной части. Путь Печенья URI или относительный путь, по которому будет создан новый файл cookie. Для всего домена необходимо установить символ. Домен cookie домен, в котором будет создан файл cookie В заключение, Cookie TTL это количество секунд, в течение которых файл cookie будет храниться в памяти между клиентом и серверной частью. Это поле должно быть больше 0. И это время относится ко времени бездействия. После чтения указанных секунд без какой-либо активности сеанс сохранения будет удален.
Farmguardian #
HTTP-фермы обеспечивают базовую и встроенную проверку работоспособности серверной части, но конфигурация Farmguardian рекомендуется для более интеллектуальной эвристической проверки работоспособности серверной части, чтобы гарантировать работоспособность приложения.
Некоторые встроенные или настраиваемые расширенные проверки работоспособности могут быть назначены этой службе из уже созданных проверок фермерской службы.
Для дальнейшей информации Farmguardian перейдите к Мониторинг >> Farmguardian .
Обратите внимание, что после выбора фермы-хранителя он будет автоматически применен к ферме.
HTTPS Backends. Этот флажок указывает ферме, что внутренние серверы, определенные в текущей службе, используют протокол HTTPS, поэтому данные будут зашифрованы перед отправкой.
Backends #
Что касается Backends, профиль фермы HTTP позволяет настраивать следующие свойства: Все серверные части должны быть IPv4 или IPv6 и иметь ту же версию IP, что и виртуальный IP-адрес фермы.
Действия. Используйте следующие действия для управления бэкендами:
Для уже созданных бэкэндов:
- Включить техобслуживание. Используйте это действие, если серверная часть ранее была отключена. Перевод реального сервера в режим обслуживания означает, что на него не будут перенаправляться новые подключения. Существует два способа включения режима обслуживания:
- Режим слива, Сохраняет установленные подключения и постоянство, если включено, но не будет допускать новые подключения.
- Режим обрезки, Удаляет все активные соединения с бэкэндом
- Отключить обслуживание. Используйте это действие, когда серверная часть находится в режиме обслуживания. Включите новые подключения к реальному серверу снова после отключения режима обслуживания.
- Удалить. Удалить конфигурации выбранной виртуальной службы. Псевдоним не будет удален, если он есть.
ALIAS, Внутренний псевдоним, если какой-либо псевдоним был выбран.
IP. IP-адрес данного бэкенда.
PORT. Номер порта текущего реального сервера.
TIMEOUT. Время, необходимое серверной части для ответа. Это значение переопределяет параметр глобального тайм-аута соединения с серверной частью, но ограничено этой выбранной фермой.
ВЕС. Значение веса для текущего реального сервера. Чем больше вес, тем больше подключений доставлено к текущему бэкенду. По умолчанию будет установлено значение веса 1. Доступный диапазон значений от 1 до 9.
статус. Возможные значения:
- Up. Ферма запущена, и серверная часть готова принимать соединения.
- вниз. Ферма работает, и служба обнаружила, что серверная часть не работает.
- Обслуживание. Серверная часть помечена администратором как не готовая к приему подключений, эта опция полезна для задач обслуживания серверной части.
- Не определено. Статус серверной части не проверялся.
ПРИОРИТЕТНЫЕ. Значение приоритета для текущего реального сервера. Более низкие значения имеют больший приоритет. Значение приоритета службы по умолчанию равно 1. При сбое серверной части приоритет службы увеличивается на 1. Когда серверная часть снова активна, значение приоритета службы уменьшается на 1. Активные серверные части имеют значения приоритета, меньшие или равные приоритету службы. .
ЛИМИТ ПОДКЛЮЧЕНИЯ. Максимальное количество одновременных подключений, которые может обрабатывать серверная часть. Если это значение будет достигнуто, новые подключения к серверной части будут заблокированы, а клиент получит ошибку HTTP 503.
Через Действия кнопка меню, для одного или нескольких выбранных бэкендов доступны следующие действия:
Добавьте Backend. Эта команда открывает форму создания бэкенда.
Действия, упомянутые выше: Включить техобслуживание (Истощать и Порез Режим), Отключить обслуживание и Удалить.
Переписать URL-адреса #
Он проверяет шаблон, чтобы получить строки из URL-адресов и заменить их. Можно добавить несколько конфигураций. Все они будут последовательно применяться к входящему URL-адресу, если не установлен последний флаг, который завершит фазу перезаписи URL-адреса, а другие шаблоны перезаписи URL-адресов не будут оцениваться.
В этом разделе URL-запрос анализируется прокси-сервером HTTP, если URL-запрос соответствует шаблон затем запрос URL отправляется клиенту с Замените настроено регулярное выражение. Когда ответ получен балансировщиком нагрузки от бэкэнда, изменение реального URL-адреса будет выполнено только в том случае, если для службы активируется Rewrite Location Header со значением Включить путь для перезаписи заголовков местоположения.
Например, если шаблон настроен со значением /медиа/(.+)$ и заменить на значение /svc1/$1, клиентский запрос https://vhost.domain.com/media/console будет отправлен на серверную часть со значением https://vhost.domain.com/svc1/console
Правила IPDS для HTTP-ферм #
Этот раздел позволяет вам включить правила IPDS. В списке показаны различные типы защиты и поле выбора, чтобы включить их. Для получения дополнительной информации, пожалуйста, перейдите на IPDS >> Правила черных списков, IPDS >> DoS правила, IPDS >> Правила RBL or IPDS >> Правила WAF конкретная документация.
Для каждого из четырех типов правил IPDS, Blacklist, DoS, WAF и RBL, есть две таблицы: Доступные и Включенные. Также есть значок цепи. В таблице «Доступно» вы увидите, что все доступные правила относятся к одному типу и могут применяться к данной ферме. Что касается включенной таблицы, вы увидите, что правила, применяемые к выбранной ферме, относятся к тому же типу. Для каждого правила также есть символ состояния, который сообщает, остановлено ли правило. (красный цвет) цвет или если он работает (цвет зеленый).
Доступ к каждому правилу можно получить, щелкнув значок редактирования, который позволит вам изменить параметры правила или даже запустить/остановить правило. Вы не сможете создать новое правило в этом представлении фермы. Измените его через IPDS .
Добавьте правило, щелкнув нужное правило, а затем щелкнув одиночную стрелку вправо. Или вы можете выбрать более одного, одновременно нажав клавишу Shift и выбрав правила, которые вы хотите добавить. Затем вы нажмете правую одиночную стрелку. Вы также можете добавить все доступные черные списки, нажав двойную стрелку вправо.
Чтобы удалить одно или несколько правил, выберите их и нажмите стрелку влево или нажмите двойную стрелку, чтобы удалить все.
Дополнительные сервисы #
Посмотрите наше видео, чтобы узнать, как легко настроить перенаправление HTTPS с помощью RELIANOID.












