Используя IIS7 как обратный прокси

Любой, который обеспечивает безопасность в системах подключенного к сети компьютера в наше время, должен быть просто маленьким параноиком - если Вы не, Вы не обращали внимание. Тем не менее это может легко быть взято слишком далеко. Необходимо установить равновесие между безопасностью и удобством использования.

Еще один способ думать о теме: Вы не только предотвращаете злонамеренное действие, Вы предотвращаете случайное действие. Несчастные случаи намного более вероятны, чем взломы.

В конце это сводится к одной вещи: Вы отвечаете за защиту систем и данных Вашего работодателя, и необходимо сделать все, что требуется для выполнения той цели, независимо от того, что другие могут маркировать им.

2
задан 13 April 2017 в 15:14
2 ответа

Ваше редактирование упоминает это, это, HTTP_HOST является серверной переменной для доменного имени. У Вас есть пара опций. Если сервер Apache публично выставляется, можно использовать перенаправление как Вы, имеют там.

Вам нужна обратная ссылка на URL так, чтобы была уникальная привязка на сайт.

Например, добавьте 4-е условие и удостоверьтесь, что это внизу:

(который означает - что-либо - точка - что-либо (кроме точки) - точки - чего-либо (но точки)-),

Теперь {C:1} будет обратной ссылкой на Ваш 2-й домен уровня, без TLD. т.е. site1, site1.

В Вашем действии можно использовать что-то вроде этого:

Затем можно создать привязку в Apache для site1.cto20.com, site2.cto20.com, и т.д.

Другая опция состоит в том, чтобы установить ARR и использовать обратный прокси, а не перенаправление. Это сохраняет исходный URL, и Вашему серверу Apache не нужны общедоступный URL или IP. Ваш переписывать правила может быть подобным так, чтобы каждый URL поразил различный сайт в сервер Apache.

0
ответ дан 3 December 2019 в 12:20
  • 1
    Привет, машина Apache не публично видима. У меня были проблемы с субдоменами с переписыванием. Я должен заняться расследованиями далее, прежде чем я полностью отвечу с этим здесь. Спасибо –  Jon 19 May 2010 в 17:44
  • 2
    В этом случае ARR является способом пойти. Используйте подобный URL, Переписывают правила, но используют ARR для проксирования запросов. –  Scott Forsyth - MVP 19 May 2010 в 18:54

Клянусь, на этот вопрос уже несколько раз ответили.

Вам нужно добавить две части программного обеспечения для IIS, чтобы использовать его в качестве обратного прокси: перезапись URL и маршрутизация запросов приложений (ARR). Оба могут быть загружены с веб-сайта IIS .

Документацию, которая поможет вам начать работу, можно найти там .

2
ответ дан 3 December 2019 в 12:20

Теги

Похожие вопросы