实现原理为让WAF监听除源站域名之外的所有其他请求,并提供错误证书及服务
前提准备
- 一个默认的SSL证书,这个证书不要使用自己源站域名的证书,可以自己生成或者使用其他证书
- 把证书上传到雷池WAF中
操作
在防护站点里新建一个默认站点,配置如下
- 域名填写
*
- 端口号可以监听
80
和443
- 证书选择上传的证书
- 上游服务器填写一个不存在的一个IP 或
0.0.0.0
© 版权声明
非商业转载或引用请标注本文链接,商业转载或引用请联系站长
部分文章内容可能来自互联网,如有侵权,请通过邮件联系
部分文章内容可能来自互联网,如有侵权,请通过邮件联系
THE END
暂无评论内容