Websockets i WAF

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
piotro
wannabe
wannabe
Posty: 402
Rejestracja: 07 paź 2005, 12:50

Websockets i WAF

#1

#1 Post autor: piotro »

Czy ktos mial okazje zglebic temat efektywnosci WAFow w inspekcji websocketow?.
Inspekcja samego protokolu to jedno, atakow np. XSS na websockety to dwa, ale tez czy ktos zna rozwizania, ktore potrafia zrobic np. unmask i sprawdzic payload?, itd
W tym momencie patrze na imperve, netscalera i F5, po krotkiej rozmowie z inzynierem w netscalerze, stwierdzil, ze zbytnio nie wiedza i maja malo doswiadczenia z tym, trzeba potestowac :).
Generalnie patrze jak mozna zabezpieczyc websocketowa aplikacje (server) w internecie - a przynamjniej na tyle na ile teraz znany jest websocket.

Awatar użytkownika
PioterPL
wannabe
wannabe
Posty: 157
Rejestracja: 16 cze 2007, 20:02
Kontakt:

Websocket

#2

#2 Post autor: PioterPL »

Cześć,

Bardzo ciekawy temat. Fajnie wiedzieć, że ta technologia zaczyna się robić popularna. Ja akurat siedzę w F5 i zgodnie z tym:
http://support.f5.com/kb/en-us/solution ... 14754.html

Wydaje się, że masz wsparcie. Unmask musiał byś chyba popędzić na iRule.

Pozdr.,
Piotrek
www.globesolutions.pl - multisejfy, rozmieniarki dla myjni, dyspensery - automatyka dla bankowośći

piotro
wannabe
wannabe
Posty: 402
Rejestracja: 07 paź 2005, 12:50

#3

#3 Post autor: piotro »

Load balancery generalnie dziaaja z tym protokolem - przejscie na raw TCP po http (co najwyzej upgrade oprogramowania jest potrzebny), mnie teraz interesuje najbardziej sam WAF.

ODPOWIEDZ