Citrix ADC

应答器

警告

使用经典策略的过滤器特性已被弃用,作为替代方案,Citrix建议您使用具有高级策略基础结构的重写和响应器特性。

当今复杂的Web配置通常需要对HTTP请求进行不同的响应,而这些响应表面上看起来是相似的。当用户请求网页时,您可能希望根据用户的地理位置、浏览器规范或浏览器接受的语言和首选顺序提供不同的页面。如果请求来自已生成DDoS攻击或发起黑客攻击的IP范围,则可能希望断开连接。

Responder支持TCP、DNS (UDP)、HTTP等协议。在设备上启用了responder后,服务器响应可以基于发送请求的人、请求从哪里发送以及其他涉及安全和系统管理的标准。该功能简单易用。通过避免调用更复杂的特性,它减少了CPU周期和处理不需要复杂处理的请求所花费的时间。

对于处理敏感数据(如财务信息),如果希望确保客户端使用安全连接浏览站点,可以使用以下命令将请求重定向到安全连接https://而不是http://

要使用应答器,请执行以下操作:

  • 在设备上启用响应器特性。
  • 配置响应器动作。操作可以是生成自定义响应,将请求重定向到不同的网页,或重置连接。
  • 配置响应器策略。策略确定必须对哪些请求(流量)采取操作。
  • 将每个策略绑定到绑定点,使其生效。绑定点是指Citrix ADC设备检查流量以查看其是否与策略匹配的实体。例如,绑定点可以是负载平衡虚拟服务器。

您可以为不匹配任何策略的请求指定默认操作,并且可以绕过对否则会生成错误消息的操作的安全检查。

Citrix ADC的重写特性有助于重写Citrix ADC处理的请求或响应中的一些信息。下一节将展示这两个特性之间的一些差异。

重写和响应选项之间的比较

重写特性和响应器特性的主要区别如下:

响应器不能用于响应或基于服务器的表达式。根据客户端参数的不同,Responder只能用于以下场景:

  • 将HTTP请求重定向到新的网站或网页
  • 使用一些自定义响应进行响应
  • 在请求级别丢弃或重置连接

如果有响应器策略,Citrix ADC检查来自客户端的请求,根据适用的策略采取行动,向客户端发送响应,并关闭与客户端的连接。

如果有重写策略,Citrix ADC检查来自客户机的请求或来自服务器的响应,根据适用的策略采取行动,并将流量转发给客户机或服务器。

通常,如果希望设备根据基于请求的参数重置或删除连接,建议使用响应器。使用响应器来重定向流量,或使用自定义消息进行响应。使用重写操作HTTP请求和响应上的数据。

应答器