Ringkasan #
Snapt hilang!.. Siapa yang akan menyeimbangkan lalu lintas saya? Kata ratusan pelanggan yang marah dengan keputusan Snapt untuk menghentikan layanan ADC-nya. “Di mana saya memindahkan pengiriman lamaran saya?”
Beberapa hasil tidak terduga, tetapi yang dapat Anda lakukan adalah segera beralih ke alternatif yang lebih kompeten dalam hal harga, dukungan, dan keandalan. Migrasi dari Snapt ADC ke Relianoid ADC dapat menjadi proses yang rumit, terutama jika Anda memiliki lingkungan aplikasi yang besar dan rumit serta tidak memiliki dukungan.
Panduan ini akan menunjukkan kepada Anda cara mentransfer layanan ADC dari Snapt Nova ke Relianoid dengan lancar. Temukan informasi lebih lanjut tentang produk Relianoid di sini. Produk Relianoid
Prasyarat #
Sebagai pengguna Snapt sebelumnya, pastikan Anda memenuhi prasyarat berikut.
- Node ADC Relianoid harus diinstal pada PC Anda, bare-metal, lingkungan virtual, atau seseorang harus memiliki akun aktif. ZVNcloud.dll rekening. Minta evaluasi untuk penerapan di lokasi.
- Seseorang harus memiliki akses ke antarmuka grafis Web. Jika tidak, ikuti ini dengan cepat Petunjuk pemasangan.
- Pada titik tertentu, Anda menggunakan Snapt Nova, Novasense, atau Aria, tetapi kemudian menyadari bahwa platform tersebut akan segera menghentikan dukungannya. Jadi, Anda pasti sudah familiar dengan konsep Snapt.
- Seseorang harus dapat membuat server virtual di penyeimbang beban Relianoid. Berikut panduan singkatnya: Konfigurasi Server Virtual Lapisan 4 dan Lapisan 7
Konsep dasar #
Node: Singkatnya, node adalah server atau instansi virtual yang bertanggung jawab untuk menangani permintaan masuk dan kemudian mengarahkan permintaan tersebut ke salah satu Backend dalam suatu jaringan. Dengan Relianoid, Anda dapat menerapkan node di tempat atau di luar tempat dalam platform cloud seperti AWS atau digital ocean.
Ujung belakang: Singkatnya, backend merujuk pada server yang menjadi host aplikasi web atau layanan yang dilayani oleh load balancer. Load balancer mendistribusikan lalu lintas masuk di antara server backend, yang memungkinkan aplikasi atau layanan untuk diskalakan dan menangani volume permintaan yang lebih besar. Relianoid menggunakan konsep yang sama Backends.
WAF: Snapt WAF adalah solusi keamanan yang dirancang untuk melindungi aplikasi web dari serangan seperti skrip lintas situs (XSS), Injeksi SQL, dan jenis ancaman dunia maya lainnya. WAF memantau dan menyaring lalu lintas ke aplikasi web, memblokir permintaan yang berisi muatan berbahaya. Relianoid menggunakan IPDS sistem pemantauan lalu lintas. Sistem tersebut mencakup a WAF, perlindungan DoS, kebijakan RBL ke daftar hitam.
Pemeriksaan Kesehatan: Pemeriksaan kesehatan memantau kesehatan dan ketersediaan server backend. Pemeriksaan ini dilakukan secara berkala oleh penyeimbang beban atau ADC, dan digunakan untuk menentukan apakah server backend dapat menerima lalu lintas dan memproses permintaan. Relianoid menggunakan serangkaian perintah pemeriksaan kesehatan yang disebut Penjaga Pertanian.
Dengarkan Mengikat: Listen Binding biasanya mengaitkan IP dan Port ke grup layanan tertentu. Hal ini sering dilakukan untuk memastikan bahwa permintaan untuk layanan atau aplikasi tertentu selalu diarahkan ke server atau server yang benar. Dalam Relianoid ADC, seseorang dapat mengaitkan IP dan port binding dengan membuat grup layanan atau aplikasi yang sesuai. LSLB, GSLB atau DSLB Tanah pertanian.
Kesehatan Node Langsung: Jepret Kesehatan Node Langsung mengacu pada proses pelacakan kinerja, ketersediaan, dan metrik lain dari ADC itu sendiri. Pemantauan dapat digunakan untuk mendeteksi masalah dengan ADC dan memberi tahu administrator untuk mengambil tindakan yang diperlukan. Di Relianoid, Seseorang dapat memantau kesehatan server Backend dan seluruh jaringan melalui dasbor. Untuk analisis lanjutan, seseorang dapat memeriksa Memantau modul, atau menganalisis Log file.
Contoh konfigurasi: Penghentian SSL #
Penghentian SSL cukup berguna dalam lingkungan di mana terdapat beberapa server pada satu penyeimbang beban, karena memungkinkan penyeimbang beban memindahkan pemrosesan SSL ke dirinya sendiri. Hal ini membantu meningkatkan kinerja keseluruhan cluster server web dengan mengurangi beban kerja yang berlebihan. Selain itu, penghentian SSL membantu menyaring muatan berbahaya yang dikirim oleh penyerang dengan melakukan pemfilteran konten pada skrip berbahaya di dalam badan permintaan. Untuk mempelajari lebih lanjut tentang pembongkaran SSL, baca artikel ini: Pembongkaran SSL di Relianoid Hardware dan Virtual Load Balancer
Di bagian ini, kami akan menunjukkan cara mengonfigurasikan penghentian SSL di Snapt ADC dan menggunakan konsep serupa nanti di Relianoid ADC.
Konfigurasi snap #
Kami akan mendemonstrasikan cara membuat ADC baru dan menambahkan Terminasi SSL ke dalamnya.
- Untuk membuat ADC, seseorang akan mengarahkan kursor ke ADC item menu lalu klik ADC item submenu.
- Kemudian gulir ke bawah ke tambahkan ADC bagian.
- Kami kemudian akan mengklik membuat .
- Berikan ADC yang cocok Nama yang mengidentifikasinya.
- Bawah Pilih Jenis ADC, pilih Penghentian SSL.
- klik Kirim tombol untuk menyimpan konfigurasi.
- Setelah itu, kita dapat menambahkan a metode penyeimbangan, ketekunan sesi or unggah sertifikat SSL. Untuk saat ini, kami akan mengunggah sertifikat SSL yang akan kami gunakan untuk Terminasi SSL. Di bawah Sertifikat SSL, pilih Sertifikat yang diunggah pilihan jika Anda sudah memilikinya di ADC, atau pilih Mari mengenkripsi pilihan jika Anda ingin membuatnya menggunakan program mari kita enkripsi.
- Konfigurasikan Backends ke mana Anda ingin mengirim lalu lintas.
- Seseorang kemudian akan menyesuaikan pengaturan lain untuk menambahkan lebih banyak fitur keamanan seperti a WAF, kontrol bot or Geofencing. Kami tidak akan membahas semuanya di bagian ini.
- Gulir ke bawah dan klik Simpan .
- Dengan konfigurasi ini, seseorang akan membuat ADC Snapt dengan penghentian SSL diaktifkan. Konfigurasi ini akan memungkinkan penyeimbang beban melakukan peralihan dan pemfilteran konten yang diperlukan saat menggunakan WAF.
Konfigurasi relianoid #
-
- Untuk mengaktifkan penghentian SSL di Relianoid ADC, klik pada LSLB menu.
- Klik pada Pertanian .
- Klik sebuah Sunting Ikon selain Peternakan dengan profil HTTPS. Jika Anda belum membuat Peternakan, baca panduan ini: Konfigurasi Server Virtual Lapisan 4 dan Lapisan 7
- Pastikan Pendengar diatur ke HTTPS dan port jika server web ke 443.
- Gulir ke bawah ke Cipher bagian. Ubah opsi sandi dari Semua untuk Pembongkaran SSL.
- Seret dan lepas sertifikat SSL yang diunggah dari Sertifikat yang tersedia untuk Sertifikat yang diaktifkan.
- Di bawah tindakan bagian di pojok kanan atas, klik Permainan hijau tombol. Itu Status akan berubah dari Merah untuk Hijau.
Untuk mempelajari lebih lanjut tentang sertifikat SSL pada Relianoid ADC, baca dokumentasi ini: LSLB | Sertifikat SSL
Contoh konfigurasi: Konfigurasi firewall #
WAF beroperasi dengan memeriksa lalu lintas masuk ke aplikasi web dan memblokir permintaan apa pun yang tidak memenuhi aturan keamanan yang telah ditentukan. Aturan ini dapat didasarkan pada berbagai kriteria, seperti jenis permintaan, sumber permintaan, atau isi permintaan.
WAF adalah langkah keamanan penting untuk aplikasi web, karena membantu melindungi terhadap berbagai macam ancaman.
Di bagian ini, kita akan membahas cara mengonfigurasi aturan Snapt ADC WAF dan kemudian menggunakan konsep tersebut untuk mengonfigurasi XXS deteksi dan perlindungan di Relianoid ADC.
Konfigurasi snap #
Untuk mengkonfigurasi WAF di Nova, seseorang harus a Nova ADC dikerahkan dalam a Node.
- Di dalam Dasbor Nova, seseorang kemudian akan mengklik ADC item menu.
- Klik pada ADC pilihan dalam menu Drop down.
- Gulir ke bawah ke tambahkan ADC bagian dan pilih salah satu yang telah dia konfigurasikan untuk mengelola situs webnya.
- Klik pada Sunting tombol di samping ADC yang diinginkan.
- Dalam halaman yang muncul, dia menavigasi ke Kinerja & Keamanan Tab.
- Gulir ke bawah hingga Anda mencapai Security ayat.
- Di bagian keamanan, seseorang harus melakukannya Aktifkan Nova WAF.
- Gulir ke tombol dan klik Simpan .
- Snapt akan secara otomatis memperbarui konfigurasi firewall.
Konfigurasi relianoid #
WAF di Relianoid ADC bekerja sedikit berbeda, karena seseorang dapat menyesuaikan aturannya agar sesuai dengan kebutuhan aplikasinya. Kami akan menggunakan konfigurasi ini untuk menjelaskan cara melindungi aplikasi web dari semua bentuk serangan XSS. Namun, seseorang dapat mengikuti prosedur serupa ini untuk mengaktifkan deteksi injeksi SQL dan mekanisme terhadap ancaman keamanan lainnya.
Untuk Mengaktifkan deteksi dan perlindungan skrip lintas situs, Anda perlu membuat Aturan WAF pertama.
- Pergi ke IPDS >> WAF >> Aturan di menu samping.
- Klik pada Buat kumpulan aturan WAF .
- Tetapkan Nama yang dengan mudah Mengidentifikasi aturan ini.
- Tinggalkan Salin aturan lapangan sebagai –Tidak ada aturan yang ditetapkan–.
- klik Mendaftar Tombol untuk menyimpan perubahan.
- Dalam pengaturan global, aktifkan Periksa isi permintaan .

- Ubah Tindakan Default menjadi Deny: Hentikan permintaan dan jangan jalankan aturan yang tersisa
- klik Mendaftar Tombol untuk menyimpan perubahan.
-
Menetapkan Aturan #
- Klik pada Peraturan tab untuk menambahkan aturan baru.
- Klik pada Aturan baru .
- Pilih jenis Aturan sebagai Tindakan.

- Pilih Tahap as Badan permintaan diterima.
- Pilih Resolusi as Deny: Hentikan permintaan dan jangan jalankan aturan yang tersisa.
- Tambahkan deskripsi pada aturan untuk dengan mudah mengidentifikasi isi aturan tersebut
- klik Mendaftar Tombol untuk menyimpan perubahan.
-
Menambahkan kondisi #
- Klik pada Aturan yang baru dibuat untuk menambahkan ketentuan. Mulailah dengan mengklik Ciptakan kondisi .

- Dalam Variabel lapangan, pilih PERMINTAAN_BODY Dan klik Tambahkan variabel .
- Dalam Transformasi bidang, pilih opsi, tak satupun.
- Dalam Operator bagian, pilih deteksiXSS
- klik Mendaftar tombol untuk membuat kondisi baru.
-
Mengaktifkan Aturan pada Peternakan #
- Klik pada Pertanian tab untuk menambahkan aturan ini ke server virtual target (Pertanian) pada penyeimbang beban.

- Dalam Pengaturan pertanian, seret dan lepas peternakan yang dipilih Peternakan yang tersedia untuk Peternakan yang diaktifkan.
- Di pojok kanan atas, ada tindakan. Klik tombol putar Hijau untuk memulai Peraturan.
Untuk sumber daya lebih lanjut tentang WAF, lihat artikel berikut:
Sumber Tambahan #
Menggunakan program Let's encrypt untuk membuat sertifikat SSL secara otomatis.
Penyeimbangan beban Datalink/Uplink Dengan Relianoid ADC.
Perlindungan dari serangan DDoS.
Penyeimbangan beban DNS dengan GSLB.
