Gestión de origen

Utilice el firewall de aplicaciones web para la gestión de orígenes.

Un origen es un punto final (normalmente una dirección IP) de la aplicación protegida por WAF. Un origen puede ser una dirección IP pública del equilibrador de carga de Oracle Cloud Infrastructure que se puede utilizar para la alta disponibilidad de un origen. Al crear una política de WAF, define un origen por defecto y cabeceras HTTP opcionales. Se debe definir un origen en su política de WAF para configurar reglas de protección u otras funciones. Los detalles del origen se pueden modificar más adelante en la configuración de la política de WAF. En la configuración de origen, puede modificar o configurar cabeceras HTTP para el tráfico saliente de WAF al servidor de origen. Estos pares nombre/valor se ponen a continuación a disposición de la aplicación.

Grupos de origen

Se pueden definir varios orígenes para una política de WAF mediante grupos de origen. Cuando se configuran al menos dos orígenes, se activa el equilibrio de carga. Puede agrupar varios orígenes en un grupo de origen. Un grupo de origen puede incluir servidores de origen y su ponderación. La ponderación de cada origen del grupo de origen determina la prioridad al equilibrar la carga entre orígenes de este grupo. Los orígenes con mayores ponderaciones reciben mayor proporción de solicitudes del cliente. En los grupos de origen, todos los orígenes están activos. La agrupación solo tiene fines visuales.

Protección de WAF

Para proteger WAF, debe configurar los servidores para que acepten el tráfico procedente de los servidores de WAF. Configure las reglas de entrada de su origen para que acepte solo conexiones que procedan de los siguientes rangos de CIDR.