Configuration d'une stratégie de réécriture
Pour ajouter une nouvelle stratégie de réécriture à l'aide de l'interface de ligne de commande
-
\<Ajouter une stratégie de réécriture \<name>\<expression>\<action>\[\<undefaction>\]
-
\<afficher la stratégie de réécriture \<name>
> add rewrite policy policyNew "HTTP.RES.IS_VALID" insertact NOREWRITE
Done
> show rewrite policy policyNew
Name: policyNew
Rule: HTTP.RES.IS_VALID
RewriteAction: insertact
UndefAction: NOREWRITE
Hits: 0
Undef Hits: 0
Done
> add rewrite policy client_tcp_payload_policy CLIENT.IP.SRC.EQ(172.168.12.232) client_tcp_payload_replace_all
Done
> show rewrite policy client_tcp_payload_policy
Name: client_tcp_payload_policy
Rule: CLIENT.IP.SRC.EQ(172.168.12.232)
RewriteAction: client_tcp_payload_replace_all
UndefAction: Use Global
LogAction: Use Global
Hits: 0
Undef Hits: 0
Done
>
Pour modifier une stratégie de réécriture existante à l'aide de l'interface de ligne de commande
-
\<définir la stratégie de réécriture \<name>-règle \<expression-action \<action>\[\<undefaction>\]
-
\<afficher la stratégie de réécriture \<name>
> set rewrite policy policyNew -rule "HTTP.RES.IS_VALID" -action insertaction
Done
> show rewrite policy policyNew
Name: policyNew
Rule: HTTP.RES.IS_VALID
RewriteAction: insertaction
UndefAction: NOREWRITE
Hits: 0
Undef Hits: 0
Done
Pour supprimer une stratégie de réécriture à l'aide de l'interface de ligne de commande
> rm rewrite policy policyNew
Done
Pour configurer une stratégie de réécriture à l'aide de l'utilitaire de configuration
-
Accédez à AppExpert > Rewrite > Policies.
-
Dans le volet d'informations, effectuez l'une des opérations suivantes :
-
Pour créer une stratégie, cliquez sur Ajouter.
-
Pour modifier une stratégie existante, sélectionnez-la, puis cliquez sur Ouvrir.
-
-
Cliquez sur Créer ou sur OK. Un message apparaît dans la barre d'état indiquant que la stratégie a été configurée avec succès.
-
Répétez les étapes 2 à 4 pour créer ou modifier autant d'actions de réécriture que vous le souhaitez.
-
Cliquez sur Fermer. Pour supprimer une stratégie de réécriture, sélectionnez la stratégie de réécriture que vous souhaitez supprimer, puis cliquez sur Supprimer et, lorsque vous y êtes invité, confirmez votre choix en cliquant sur OK.
Créer une stratégie de réécriture pour les en-têtes de sécurité du contenu, la protection XSS, HSTS, X-Content-Type-Options et Content-Security-Policy
add rewrite action insert_STS_header insert_http_header Strict-Transport-Security ""max-age=157680000""
add rewrite action rw_act_insert_XSS_header insert_http_header X-Xss-Protection ""1; mode=block""
add rewrite action rw_act_insert_Xcontent_header insert_http_header X-Content-Type-Options ""nosniff""
add rewrite action rw_act_insert_Content_security_policy insert_http_header Content-Security-Policy ""default-src 'self' ; script-src 'self' 'unsafe-inline' 'unsafe-eval' ; style-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src 'self' data:""
add rewrite policy enforce_STS true insert_STS_header
add rewrite policy rw_pol_insert_XSS_header "HTTP.RES.HEADER("X-Xss-Protection").EXISTS.NOT" rw_act_insert_XSS_header
add rewrite policy rw_pol_insert_XContent TRUE rw_act_insert_Xcontent_header
add rewrite policy rw_pol_insert_Content_security_policy TRUE rw_act_insert_Content_security_policy
bind vpn vserver access -policy enforce_STS -priority 100 -gotoPriorityExpression NEXT -type RESPONSE
bind vpn vserver "VSERVERNAME" -policy rw_pol_insert_XSS_header -priority 110 -gotoPriorityExpression NEXT -type RESPONSE
bind vpn vserver access -policy rw_pol_insert_XContent -priority 120 -gotoPriorityExpression NEXT -type RESPONSE
bind vpn vserver access -policy rw_pol_insert_Content_security_policy -priority 130 -gotoPriorityExpression NEXT -type RESPONSE
Configurer la stratégie de réécriture pour les en-têtes de sécurité du contenu, la protection XSS, HSTS, X-Content-Type-Options et Content-Security-Policy à l'aide de l'utilitaire de configuration
-
Accédez à AppExpert > Réécriture > Actions
-
Cliquez sur Ajouter pour créer des actions de réécriture pour chacun des en-têtes.
-
Accédez à AppExpert > Réécriture > Stratégies
-
Cliquez sur Ajouter pour créer des stratégies de réécriture et les lier à des actions.
-
Liez des stratégies au serveur virtuel sur Response à l'aide de Goto Expression NEXT.
add rewrite action Rewrite_Insert_Content-Security-Policy insert_http_header Content-Security-Policy ""default-src 'self' ; script-src 'self' 'unsafe-inline' 'unsafe-eval' ; style-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src 'self' http://localhost:* data:;"