长亭雷池WAF如何预防SSL证书导致的IP泄露问题

实现原理为让WAF监听除源站域名之外的所有其他请求,并提供错误证书及服务

前提准备

  • 一个默认的SSL证书,这个证书不要使用自己源站域名的证书,可以自己生成或者使用其他证书
  • 把证书上传到雷池WAF中

操作

在防护站点里新建一个默认站点,配置如下

  • 域名填写*
  • 端口号可以监听 80443
  • 证书选择上传的证书
  • 上游服务器填写一个不存在的一个IP 或0.0.0.0
© 版权声明
THE END
喜欢就支持一下吧
点赞1打赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容