window服务器添加samwaf防火墙遇到的问题和解决方案

  1. 项目背景
    1. window服务器iis应用,多主机共用80端口
  2. 遇到的问题和解决对应方案
    1. iis特殊的80端口解析机制,单端口多主机多应用问题

      1. 原始方式应该是加到iis前面,但是wsf不能支持iis特殊的分发机制,需要借助iis进行请求分发

      2. 理想状态

        请求
        waf
        iis
        应用

      3. 实际状态

        请求
        IIS
        WAF
        IIS
        应用

      b. 使用代理转发遇到的问题

      1. 获取不到客户端ip
        1. 调整waf(二开)获取客户端ip的header
        2. 如果出现配置了header访问白屏的问题,看一下控制台错误输出
      2. 网站使用了伪静态重写导致反向代理失效
        1. 需要使用Full版本的ISAPI_Rewrite进行静态化处理
        2. Lite版本不支持对单个网站设置静态规则
        3. 通过单独网站设置能解决伪静态导致的干扰
相关推荐
johnny2336 小时前
运维管理面板:AcePanel、OpenOcta、DeepSentry
运维
青梅橘子皮7 小时前
Linux---基本指令
linux·运维·服务器
REDcker7 小时前
Linux信号机制详解 POSIX语义与内核要点 sigaction与备用栈实践
linux·运维·php
cui_ruicheng8 小时前
Linux进程间通信(三):System V IPC与共享内存
linux·运维·服务器
运维全栈笔记8 小时前
Linux安装配置Tomcat保姆级教程:从部署到性能调优
linux·服务器·中间件·tomcat·apache·web
dllmayday9 小时前
Linux 上用终端连接 WiFi
linux·服务器·windows
ACP广源盛1392462567310 小时前
IX8024与科学大模型的碰撞@ACP#筑牢科研 AI 算力高速枢纽分享
运维·服务器·网络·数据库·人工智能·嵌入式硬件·电脑
峥无11 小时前
Linux系统编程基石:静态库·动态库·ELF文件·进程地址空间全景图
linux·运维·服务器
码云数智-大飞11 小时前
本地部署大模型:隐私安全与多元优势一站式解读
运维·网络·人工智能
Harvy_没救了12 小时前
【网络部署】 Win11 + VMware CentOS8 + Nginx 文件共享服务 Wiki
运维·网络·nginx