原创 F5-ASM-AdvWAF後續轉至csdn

https://blog.csdn.net/qq_20005385

原创 F5-ASM-AdvWAF實驗-一些基礎知識(二)

1,F5-ASM http業務流說明圖 2,假如F5關聯了基於host做分發的irule,那麼要啓用LTP(Local Traffic Policy)注意:LTP配置策略的時候host、url是平級的,就是不能先做host,然後再根據uri

原创 F5-ASM-AdvWAF-data guard (四)

1,data guard幹啥的這玩意兒就是在http response時候,假如含有信用卡、us社保卡、一些敏感卡號信息之類的,F5會做相應保護;假如是block模式,那麼response會直接block假如是transparent模式,那

原创 F5-ASM-AdvWAF-RDP(Rapid Deloyment template)(三)

1,F5建策略有模版,根本個人經驗,第一個策略採用RDP,不要問那麼多爲什麼,就是個人經驗。後續所有策略都是建立在該條策略上, 2,RDP 包含下蘇策略,RDP策略是符合PCI標準的(國內一般不流行這個,但是國內很多標準都是抄這個標準的,所

原创 F5-AdvWAF實驗-PHP "Hack-It-Yourself"(一)

安裝與說明官網鏈接都是傻瓜式安裝,不重複了https://devcentral.f5.com/s/articles/configuring-the-big-ip-and-php-hack-it-yourself-auction-site進去

原创 F5給oracle agile做SSL OFFLOAFD

需求: Oracle Agile需要加密傳輸,需要F5做SSL OFFLOAD。 oracle support 說明:Set "WebLogic Plug-In Enabled" settings (under Servers==>==>A

原创 LTM VS刪除再創建GTM自動發現不正常現象

當gtm已經自動發現到了vs01,ip爲ip01;當把vs01刪除,然後創建vs02,採用原來的ip01,這時候,gtm不能自動更新vs名稱,gtm上看到還是vs01。要到DNS-GSLB-SERVER刪除原來的vs01,F5就可以重新發現

原创 通過F5提取客戶端的mac address,插入到http header內

需求:CLIENT-------F5-------SERVER當過F5後,F5把client的mac插入到http header內 irule: when HTTP_REQUEST { HTTP::header insert "client

原创 通過F5根據User-Agent做PC和手機端的阻斷

1,需求:公網時:移動端可以通過小程序訪問,但是希望PC通過web方式不能訪問。內網時:移動端和手機端均可以訪問。因代碼已經完成,再改後臺代碼週期太長,通過F5來實現, 2,關鍵點:通過抓包手機端 PC端: 簡單來說:移動端的User-Ag

原创 F5給oralce ebs做ssl卸載

需求:oracle ebs以前是明文,但是爲了安全考慮,要求換成密文傳輸。 如果server自己做加解密,需要後臺改大量的參數 採取client-F5密文,F5-server明文的方式。 帶來效益:採用F5 做SSL OFFLOAD後臺只需

原创 F5 irule在http response的header頭內插入服務器IP的後兩位

irule:when HTTP_RESPONSE { scan [IP::remote_addr] {%d.%d.%d.%d} c d HTTP::header insert "SIP" "x.$c.$d" } 結果截圖:

原创 security+認證學習筆記(二)

1,漏洞掃描:使用自動化工具如nessus、microsoft baseline security analuzer來查找已知的漏洞***測試:試圖實際利用漏洞,並***系統 2,被動偵察:沒有與目標實際連接的情況下進行的偵察,如從安全網站

原创 security+認證學習筆記(一)

1,溫站:溫站難於測試,因爲它只有設備,沒有員工和公司數據,36小時恢復。熱站:熱站包含所有的災難中需要的交替計算機和通信設備,測試這個環境很簡 單。恢復。冷站:冷站最難測試,因爲它是包含有限設備的基礎房間,72小時恢復。 2,事件響應過程

原创 openstack自學筆記——001

cloud man的每天5分鐘系列—01-05—http://www.cnblogs.com/CloudMan6/archive/2016/03.html 主要步驟跟着文章走,這裏只記錄遇到的一些問題(linux水平菜)下載os:鏈接:h

原创 centos 7手動更改源

問題:yum -y install wget解決方案:手動安裝下載源 :163的開源鏡像地址 http://mirrors.163.com/.help/CentOS-Base-163.repo不同版本見http://mirrors.163.