<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Использование резервирования соединений через HTTP-прокси с функцией автоматического входа on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/</link><description>Recent content in Использование резервирования соединений через HTTP-прокси с функцией автоматического входа on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/index.xml" rel="self" type="application/rss+xml"/><item><title>Заголовок запроса X-Forwarded-For</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/x_forwarded_for_request_header/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/x_forwarded_for_request_header/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Заголовок запроса &lt;strong&gt;X-Forwarded-For&lt;/strong&gt; (XFF) - это стандартный заголовок де-факто для идентификации IP-адреса клиента, подключающегося к веб-серверу через прокси-сервер.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Когда клиент подключается к серверу напрямую, IP-адрес клиента передается на сервер (и часто записывается в журналы доступа сервера). Но если клиентское соединение проходит через прямые или обратные прокси-серверы, сервер видит только IP-адрес конечного прокси-сервера, который зачастую малополезен. Поэтому, чтобы предоставить серверу более полезный IP-адрес клиента, используется заголовок запроса X-Forwarded- For.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;HTTP Proxy может понимать и разбирать соответствующие заголовки, однако существует необходимость добавления HTTP-заголовка X-Forwarded-For к пакетам, которые были отправлены клиентом. Обычно этим процессом занимаются балансировщики нагрузки.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Защита от брутфорс-атаки</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/brute_force_attack_protection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/brute_force_attack_protection/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для защиты от атак методом подбора паролей можно ограничить попытки аутентификации пользователя на HTTP Proxy с помощью следующих параметров:&lt;br/&gt;
&lt;strong&gt;http.proxy.max.failed.logins&lt;/strong&gt;&lt;br/&gt;
&lt;strong&gt;http.proxy.max.failed.login.wait.seconds&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Необходимо установить вышеуказанные параметры с нужными значениями в файле u01/http-proxy/conf/http_proxy.properties. Присвоенные значения определяют, когда и как долго IP-адрес будет блокироваться, если попытки аутентификации с того же IP- адреса не увенчались успехом.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;http.proxy.max.failed.logins&lt;/strong&gt;: Максимальное количество неудачных попыток входа для блокировки IP клиента. Клиент может попытаться аутентифицироваться снова после истечения http.proxy.max.failed.login.wait.seconds. По умолчанию равно 10.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Пропускной режим</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/access_control/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/access_control/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для эффективного использования HTTP Proxy должны быть определены группы устройств и пользователей, а также сделаны необходимые определения политики. После этих настроек конечные пользователи смогут получить доступ только к тем веб- страницам и под-адресам, к которым им разрешен доступ. Неопределенные веб- страницы будут недоступны для конечных пользователей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Благодаря этой функции конечные пользователи продолжают получать доступ ко всему, что правила внутренней сети позволяли раньше, не подчиняясь никаким политикам и правилам через HTTP Proxy. Однако, поскольку весь трафик будет проходить через HTTP Proxy, весь трафик будет регистрироваться. Таким образом, будет получена аналитика поведения конечных пользователей, проанализированы и внедрены правильные политики.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Обход вмешательства в сертификат</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/bypassing_certificate_interference/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/bypassing_certificate_interference/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В некоторых случаях может потребоваться обойти подход к применению политики HTTP Proxy. В этих случаях HTTP Proxy может использоваться только для регистрации трафика.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для включения этой функции домены, которые необходимо обойти, должны быть добавлены в параметр &lt;strong&gt;http.proxy.passthrough.domains&lt;/strong&gt;. Несколько доменов должны быть разделены запятыми, можно использовать регулярное истечение. Этот параметр можно найти в файле /u01/http-proxy/conf/http_proxy.properties&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Благодаря этой функции HTTP Proxy не будет вмешиваться в SSL-трафик при доступе к определенным доменам. Трафик будет передаваться и регистрироваться только между веб-сервером и клиентом, не будучи тронутым.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Таймаут сессии</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/session_timeout/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/using_http_proxy_connection_reservation_with_automatic_login/session_timeout/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;http.proxy.session.timeout.seconds&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Определяет, через какое время бездействия будет прекращена сессия HTTP Proxy. Значение по умолчанию - 300 секунд.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Должен ли текущий сеанс сохраняться при посещении обходных доменов. Если установлено значение true, таймаут текущего сеанса пользователя будет сброшен. По умолчанию установлено значение false.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;http.proxy.session.keep.alive.on.bypass.domains=false&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>