Citrix ADC

Cookie保护

Cookie是web服务器发送到客户端浏览器的一个小数据包。cookie通过HTTP连接携带敏感数据,如密码、用户身份验证细节和凭证,并存储在web浏览器中。因此,保护cookie免受窃取信息的攻击者的攻击是非常重要的。

Cookie一致性检查:检查随用户请求返回的cookie,以验证它们是否与Web服务器为该用户设置的cookie匹配。如果发现了修改过的cookie,在将请求转发到Web服务器之前,它将从请求中删除。有关更多信息,请参见Cookie一致性检查的话题。

Cookie劫持保护:劫持指的是攻击者未经授权访问cookie的情况。为了保护cookie不被授权访问,Citrix ADC Web App Firewall (WAF)会挑战来自客户端的TLS连接,以及WAF cookie一致性验证。对于每个新的客户机请求,该设备验证TLS连接,并验证请求中应用程序和会话cookie的一致性。有关更多信息,请参见Cookie劫持保护的话题。

SameSite cookie属性:SameSite属性在Set-Cookie HTTP响应中允许你声明你的cookie是否必须限制在第一方或同站点上下文中。cookie设置可以减轻攻击,并提供安全的网络通信。有关更多信息,请参见SameSite cookie属性的话题。

Cookie保护