Inbound/Outbound场景下,Security Policy设置的差异对比之: SSL Forward Proxy Action
2020-03-15 23:03:44
巩卓雨
Inbound/Outbound场景下,Security Policy设置的差异对比之:
SSL Forward Proxy Action
我们在部署SSLO的时候,会遇到这样的一种情况,就是在Inbound场景下,我们将Security Policy中的SSL Forward Proxy Action设置为了Bypass,但是在安全设备上看到的流量任然是明文的。

但是相同的配置,在Outbound场景下,我们将该选项设置为Bypass时,SSL流量经过SSLO时,却是Bypass的,这是什么原因呢?
其实我们在Inbound的配置中仔细检查的话会发现在在Interception Rule这里,SSL Configuration会默认关联ssloT_inbound的策略,虽然我们在Security Policy中的SSL Forward Proxy Action设置为了Bypass,但是Interception Rule中的配置还是会生效的,这也是为什么我们在Security
Policy中的SSL Forward Proxy Action设置为了Bypass后,在安全设备上看到的流量仍然为明文的原因。将Interception
Rule这里的配置设置为None,这样在安全设备上看到的流量就是密文的形式了。
下一篇将为大家带来,Inbound/Outbound场景下,Security
Policy设置的差异对比的后续内容,期待您的持续关注。
编写人:张郑文轩
神州数码(深圳)有限公司
发布评论 加入社群
Anny
2020-03-15 23:11:57
0
不错哟!
La Foule
2020-03-15 23:31:41
0
相关文章

什么是安全架构《三》
F5小安
2021-05-25 10:34:47 700

什么是安全架构《二》
F5小安
2021-05-24 16:07:30 684

什么是安全架构《一》
F5小安
2021-05-21 10:57:57 896

回复评论
发布评论