Header WAF HTTP
Le richieste e le risposte HTTP spesso includono campi di intestazione che forniscono informazioni contestuali sul messaggio. RFC 2616 definisce un set standard di campi di intestazione HTTP. Alcuni campi di intestazione non standard, che iniziano con X-
, sono comuni. Il servizio WAF aggiunge o modifica le intestazioni riportate di seguito quando passa le richieste ai server o la risposta agli utenti finali.
X-Client-IP
Contiene l'indirizzo IP dell'utente remoto. Se la webapp utilizza una CDN e la funzione "behind cdn" è abilitata, questo IP viene preso da una delle intestazioni configurate. Durante l'inoltro della richiesta all'origine, WAF aggiunge X-Client-IP.
Codice X-Paese
Contiene il codice paese dell'ubicazione geografica a cui appartiene l'IP dell'utente. Durante l'inoltro della richiesta all'origine, WAF aggiunge X-Country-Code.
Zen-Host: ZENEDGE
Identifica che la richiesta è stata analizzata da un nodo WAF. Durante l'inoltro della richiesta all'origine, WAF aggiunge Zen-Host: ZENEDGE.
Richiesta-Id
Identifica la richiesta nei log. Durante l'inoltro della richiesta all'origine, WAF aggiunge l'ID richiesta.
Connessione
Se non esiste un valore di connessione definito precedentemente stabilito (ad esempio, "Upgrade" o "WebSocket"), WAF cancella l'intestazione di connessione per impostazione predefinita. Questa intestazione può essere modificata in base al connection pool disponibile per "chiudere" o "mantenere attiva". Durante l'inoltro della richiesta all'origine, WAF modifica, aggiunge o rimuove la connessione.
Accetta-Codifica
In questa intestazione, WAF cancella Accept-Encoding con una stringa vuota. Ciò significa che l'intestazione non viene passata al lato di origine in quanto proviene dal lato utente. Questa intestazione può essere rimossa in base alle impostazioni WAF per l'ispezione e l'inserimento nella cache del corpo della risposta. Durante l'inoltro della richiesta all'origine, WAF modifica o aggiunge o rimuove Accept-Encoding.
X-Cdn: Servito da zenedge
La nostra piattaforma inietta questa intestazione per dire che stiamo gestendo la connessione. Durante l'inoltro della risposta al client, WAF aggiunge X-Cdn: Served-By-Zenedge.
X-Zen-Fury
Questa intestazione identifica il nodo WAF che ha elaborato la richiesta tramite un token cifrato. Durante l'inoltro della risposta al client, WAF aggiunge X-Zen-Fury.
Stato X-Cache
WAF può fungere da server cache. In base alla configurazione, WAF può rispettare le intestazioni Cache-Control o la cache in base alle regole di configurazione di inserimento nella cache. Lo stato della cache viene segnalato tramite l'intestazione di risposta X-Cache-Status. Il valore dell'intestazione può essere uno dei valori standard: MISS, BYPASS, EXPIRED, STALE, UPDATING, REVALIDATED o HIT. Inoltre, per non inserire mai regole nella cache, verrà impostato un valore NOTCACHED non standard.
Cache-Control
Questa intestazione può essere modificata in base a varie configurazioni di inserimento nella cache e gestione bot degli utenti. Durante l'inoltro della risposta al client, WAF modifica o aggiunge Cache-Control.