作为网络设计的一部分,我正在实现一个 HTTP 反向代理以及一个 WAF。
HTTP 代理,我正在考虑在任一外部防火墙上终止 SSL - 因此 WAF 可以阻止第 7 层流量。
Outer Firewall --> WAF --> HTTP Proxy ---> Internal Network / Public zone DMZ
内部网络/面向公众的 DMZ 上的任何机器都会通过反向代理转移所有流量,然后通过 WAF 退出。是的。
我的问题是 - 这是使用 HTTPS 反向代理部署 WAF 的最佳方式,所以我需要回去学习吗?