Citrix ADC

饼干保护

饼干是从Web服务器发送到客户端浏览器的小数据包数据。Cookie 通过 HTTP 连接携带密码、用户身份验证详细信息和凭据等敏感数据,并存储在 Web 浏览器中。因此,保护 Cookie 免受窃取信息的 攻击者的侵害是非常重要的。

饼干一致性检查:检查随用户请求一起返回的饼干,以验证它们是否与您的Web服务器为该用户设置的饼干匹配。如果找到修改过的cookie,则在请求转发到Web服务器之前将其从请求中删除。有关更多信息,请参阅饼干一致性检查主题。

饼干劫持保护:劫持是指攻击者未经授权访问饼干的情况。为了保护饼干免受授权访问,Citrix ADC Web应用防火墙(WAF)将质疑来自客户端的TLS连接以及WAF饼干一致性验证。对于每个新的客户端请求,设备都会验证TLS连接,并验证请求中的应用程序和会话饼干的一致性。有关更多信息,请参阅饼干劫持保护主题。

Samesite饼干属性:set - cookie HTTP响应中的SameSite属性允许您声明您的饼干是否必须限制在第一方还是同一站点上下文。饼干设置可缓解攻击并提供安全的网络通信。有关更多信息,请参阅sameSite饼干属性主题。

饼干保护