Citrix ADC

内容过滤

警告:

NetScaler 12.0 build 56.20以后已弃用过滤器操作,作为替代方案,Citrix建议您使用Responder、Rewrite或Content Switching功能。但是,在Citrix ADC设备13.1版以后的版本中,过滤器操作被删除并且不再可用。有关更多信息,请参见应答器重写,或内容切换的话题。

内容过滤可以执行一些与Citrix Web App Firewall相同的任务,并且是一种cpu密集型工具。但是,它仅限于检查HTTP请求或响应的报头部分,并对匹配的连接执行一些简单的操作。如果您有一个复杂的网站,大量使用脚本并访问后端数据库,应用程序防火墙可能是保护该网站的更好工具。有关Citrix Web应用程序防火墙的详细信息,请参见应用防火墙

内容过滤基于正则表达式,您可以将正则表达式应用于HTTP请求或HTTP响应。例如,要阻止来自特定站点的请求,您可以使用一个表达式,将每个请求的URL与表达式中指定的URL进行比较。表达式是策略的一部分,策略还指定要对匹配表达式的请求或响应执行的操作。例如,操作可能会丢弃请求或重置连接。

以下是一些可以使用内容过滤策略的示例:

  • 防止用户访问网站的某些部分,除非他们从授权的位置连接。
  • 防止不适当的HTTP头被发送到您的Web服务器,这可能会破坏安全性。
  • 将指定的请求重定向到不同的服务器或服务。

要配置内容过滤,一旦确保启用了该特性,就需要为服务器配置过滤操作,以便在选定的连接上执行(除非预定义的操作足以满足您的目的)。然后可以配置策略,将操作应用于选定的连接。您的策略可以使用预定义表达式,也可以创建自己的表达式。要激活您配置的策略,您可以将它们全局绑定或绑定到特定的虚拟服务器。

内容过滤

在本文中