window服务器添加samwaf防火墙遇到的问题和解决方案

  1. 项目背景
    1. window服务器iis应用,多主机共用80端口
  2. 遇到的问题和解决对应方案
    1. iis特殊的80端口解析机制,单端口多主机多应用问题

      1. 原始方式应该是加到iis前面,但是wsf不能支持iis特殊的分发机制,需要借助iis进行请求分发

      2. 理想状态

        请求
        waf
        iis
        应用

      3. 实际状态

        请求
        IIS
        WAF
        IIS
        应用

      b. 使用代理转发遇到的问题

      1. 获取不到客户端ip
        1. 调整waf(二开)获取客户端ip的header
        2. 如果出现配置了header访问白屏的问题,看一下控制台错误输出
      2. 网站使用了伪静态重写导致反向代理失效
        1. 需要使用Full版本的ISAPI_Rewrite进行静态化处理
        2. Lite版本不支持对单个网站设置静态规则
        3. 通过单独网站设置能解决伪静态导致的干扰
相关推荐
AC赳赳老秦1 分钟前
OpenClaw text-translate技能:多语言批量翻译,解决跨境工作沟通难题
大数据·运维·数据库·人工智能·python·deepseek·openclaw
w6100104669 分钟前
CKA-2026-Service
linux·服务器·网络·service·cka
andeyeluguo19 分钟前
docker总结
运维·docker·容器
w61001046621 分钟前
cka-2026-etcd
运维·服务器·etcd·cka
航Hang*34 分钟前
VMware vSphere 云平台运维与管理基础——第5章:VMware vSphere 5.5 高级特性
运维·服务器·开发语言·windows·学习·虚拟化
Mapleay40 分钟前
Ubuntu 源的重要性!之 libgmp-dev 无法安装
linux·服务器·windows
Benszen1 小时前
Linux容器:轻量级虚拟化革命
java·linux·运维
问简1 小时前
ubuntu 字体相关问题
运维·服务器·ubuntu
王燕龙(大卫)1 小时前
tcp报文什么时候会真正发送
服务器·网络·tcp/ip
勿忘,瞬间1 小时前
网络编程套接字
运维·服务器·网络