Citrix ADC

SameSite cookie属性

对于安全的web通信,谷歌已强制使用SameSite饼干属性。通过遵守谷歌Chrome的新SameSite策略,Citrix ADC设备可以管理第三方cookieSameSite属性。set - cookie头。cookie设置可以减轻攻击并提供安全的网络通信。

直到2020年2月SameSite属性未在cookie中显式设置。浏览器将默认值设置为“None”。然而,随着某些浏览器的升级,如谷歌Chrome 80, cookie中的默认跨域行为发生了变化。

SameSite属性设置为以下值之一,对于谷歌Chrome浏览器,默认值设置为“Lax”。

没有一个.指示浏览器仅在安全连接上对跨站点上下文中的请求使用cookie。

宽松的.指示在同站点上下文中对请求使用cookie的浏览器。在跨站点上下文中,只有安全的HTTP方法(如GET请求)才能使用cookie。

严格的.只有当用户显式地请求域时才使用cookie。

注意:

如果set-cookies(包括防火墙会话cookies)具有SameSite属性,如果addcookiesamesite属性标志已在Web应用程序防火墙配置文件中启用,则SameSite属性将根据配置文件中配置的值重写。

该任务指导管理员通过命令行配置“Web App Firewall”配置文件中的“SameSite”属性

配置SameSite属性时,必须完成以下步骤:

  1. 启用SameSite饼干属性。
  2. 设置appfw会话cookie的cookie属性。

在命令提示符下,输入:

set appfw profile -insertCookieSameSiteAttribute (ON | OFF)

例子:

set appfw profile p1 -insertCookieSameSiteAttribute ON

在命令提示符下,输入:

set appfw profile - cookieSameSiteAttribute (LAX | NONE | STRICT)

例子:

set appfw profile p1 - cookieSameSiteAttribute LAX

属性类型为:

没有一个.Cookie属性SameSite被设置为“none”,并对所有WAF和应用程序Cookie标记为安全。

宽松的.Cookie属性SameSite为所有WAF和应用程序Cookie设置为“Lax”。

严格的.Cookie属性SameSite为所有WAF和应用程序Cookie设置为“Lax”。

  1. 导航到安全> Citrix Web应用防火墙>配置文件
  2. 在详细信息窗格中,选择目标配置文件,单击编辑
  3. Citrix Web App防火墙配置文件页面,点击配置文件设置高级设置
  4. 配置文件设置节设置如下参数:

    a.插入cookieSamesite属性。选中复选框启用cookieSamesite属性。b. Cookie Samesite Attribute。在下拉列表中选择Samesitecookie的值。

  5. 点击好吧而且完成

Citrix ADC GUI上的SameSite cookie属性设置