您订阅的产品有更新,请实时查阅
查看详情利用场景
开启Cookie溢出查抄后,WG会对通过WG的HTTP数据中的Cookie数据进行查抄,当发现Cookie数据超过划定限度时,会将数据进行阻断,预防服务器由于处置这些数据导致的工作异常,可能更有效地;し务器。
职能道理
相识Cookie:
Cookie,有时也用其复数大局Cookies,指某些网站为了分辨用户身份、进行session跟踪而贮存在用户本地终端上的数据(通常经过加密)。
Cookies最典型的利用是判定注册用户是否已经登录网站,用户可能会得到提醒,是否鄙人一次进入此网站时保留用户信息以便简化登录手续,这些都是Cookies的功能。
攻击者可能通过犯法执行剧本或跨站攻击等伎俩,通过在表单提交或 URL 参数中插入JavaScript语句,这样可实现自动发送 Cookie到攻击者的服务器上,从而使攻击者有机遇获得 Cookie 内容、篡改 Cookie 内容,并且还可能利用获得的 Cookie 进行劫持假冒,从而达到金融诓骗、身份和数据偷窃等主张。
Cookie溢出查抄职能实现:
查抄客户端向服务器提交的request信息,若是其中的Cookie个数和Cookie内容大幼超过了WG设置的阙值,就被WG检测为溢出,WG将凭据设置的作为对衔接进行处置。
一、组网需要
客户但愿对接见服务器的HTTP数据进行更精密的节造,此时能够开启此职能。
二、配置重点
1、增长服务器安全组,在服务器列表中增长必要;さ姆务器地址及对应的端口;
注明:只有加到服务器安全组中的IP的端谈锋会被WG;,若是服务器必要;さ亩丝谖醇尤,则这部门端口对应的网站还是会被攻击。
反向代理模式下,服务器安全组配置时,要将反向代理服务器IP地址和服务器现实IP地址均参与服务器列表中。
2、勾选开启Cookie溢出查抄;
3、选择其他安全职能,并选择必要使用的URL安全战术,单击“利用”配置生效;
4、若是必要批改溢出查抄的参数,必要沉新点编纂进入此服务器安全组。
三、配置步骤
1、增长服务器安全组,在服务器列表中增长必要;さ姆务器地址及对应的端口;
(1) 进入菜单 Web安全 > 服务器安全组,选择增长:

注明:服务器安全组的匹配挨次是从上往下,若是此服务器安全组和安全战术中有多个条款,则最上面的条款最优先匹配,并且匹配中之后,不会持续往下匹配其他的服务器安全组。
(2)在服务器列表中,输入要;さ姆务器及其端口,单击“增长”后参与列表,如下图:
注明:
必必要单击"增长"才会把服务器加到服务器列内外。
由于一次只能增长一个HTTP或者HTTPS端口,若是统一台服务器有多个端口必要;,必要增长屡次。
2、将页面往下拉,能够看到"启用Cookie溢出查抄"已默认开启;

3、选择其他安全职能,并选择必要使用的URL安全战术,将页面拉到最下方,单击“利用”,配置生效。
4、若是必要批改溢出查抄的参数,必要沉新点编纂进入此服务器安全组,找到“启用Cookie溢出查抄” ,选择“配置”

默认参数为:

四、配置验证
服务器安全组成立后,若是遇到对应的攻击,能够在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。
也能够在攻击日志中设置如下过滤前提查看是否有匹配到此安全选项的日志:
