Явно разрешать трафик через Stingray Application Firewall

В настоящее время я настраиваю сервер для клиента, и он требует, чтобы брандмауэр приложения Stingray Traffic Manager был активным в качестве дополнительного уровня защиты.

Однако они хотят разрешить любой FTP-трафик размером от 500 Мб до 600 Мб напрямую на сервер и полностью избегать брандмауэра приложений, чтобы не допустить дополнительной утечки ресурсов.

Мне удалось обнаружить, что параметр "RequestWhitelist" можно использовать в этих правилах, просмотрев руководство пользователя (если кому-то интересно), однако у меня возникают проблемы с его реализацией, так как я не очень уверен, какой тип синтаксис, чтобы использовать для этого правила.

Кроме того, простите, если это основной вопрос, однако я не думал, что можно было бы установить правило, зависящее от размера, из-за того, что каждый пакет будет иметь размер всего несколько КБ. Тем не менее, я вижу, что в WAF есть 'forcecer_max_body_size', который будет отклонять любые запросы с телом, превышающим сумму X, однако не уверен, откуда это будет получено и как я мог бы использовать это в своем правиле.

Кто-нибудь еще должен был настроить что-нибудь подобное в Stingray?

0 ответов

Другие вопросы по тегам