Panoramica #
Barracuda Networks offre una gamma di prodotti per la sicurezza di rete e la consegna delle applicazioni e un ADC fa parte della loro linea di prodotti. Sebbene questi prodotti rispondano alle esigenze di molti consumatori, varie risorse evidenziano alcuni potenziali svantaggi e questi aspetti negativi includono;
- Alcuni utenti trovano difficili le configurazioni di installazione iniziali, che possono richiedere molto tempo e un livello più elevato di competenza tecnica.
- Sia l'assistenza tecnica che quella clienti possono essere lente e si può avere difficoltà a trovare le risorse.
- Le prestazioni di alcuni dei prodotti Barracuda, come le appliance firewall, possono essere influenzate dalla gestione di grandi quantità di traffico.
È fondamentale valutare se le caratteristiche e le funzionalità dei prodotti Barracuda sono in linea con le tue esigenze specifiche. Questa guida ti aiuterà a trasferire agevolmente i tuoi servizi ADC da Barracuda Networks a RELIANOID se hai bisogno di un turno di servizio.
Prerequisiti #
Per seguire efficacemente questa guida, assicurati di soddisfare i seguenti prerequisiti.
- Devi aver installato un'istanza di RELIANOID ADC sul tuo PC, bare metal o ambiente virtuale oppure devi avere un'applicazione attiva ZVNcloud account. Per la distribuzione on-premise, Richiedi una valutazione.
- È necessario disporre dell'accesso all'interfaccia utente Web. Se non lo fai, segui questo veloce Guida all'installazione.
- Devi essere un utente attivo delle reti Barracuda e avere familiarità con i concetti che discuteremo nella sezione seguente.
- Assicurati di creare un server virtuale nel file RELIANOID bilanciatore del carico. Ecco una guida rapida: Configurazione del server virtuale di livello 4 e livello 7
Concetti di base #
Alta disponibilità: Questo meccanismo è responsabile del mantenimento del tempo di attività dei servizi web anche quando alcuni server si interrompono improvvisamente o sono in modalità di manutenzione. Si ottiene l'HA configurando una coppia Master/Backup. Per accedere alle configurazioni HA su RELIANOID, Accesso Sistema >> Grappolo.
Servizi GLSB: Il bilanciamento del carico globale fornisce ai clienti l'accesso alle risorse dai data center più vicini alle loro regioni, migliorando la velocità di consegna. GSLB può essere utilizzato anche per il ripristino di emergenza in caso di guasto di un data center. Questo tipo di bilanciamento del carico avviene a livello DNS. RELIANOID offre il bilanciamento del carico DNS tramite GSLB >> Fattorie.
Monitoraggio del server: Si tratta di controlli di integrità che monitorano se un server backend o il suo servizio è attivo o inattivo. RELIANOID implementa i controlli sanitari attraverso Farmguardian.
Registri di accesso e controllo: Questi file di registro aiutano gli amministratori a tenere traccia di tutte le attività all'interno dell'ADC. Questa attività potrebbe essere costituita da dettagli di accesso, registri di rete, errori di sistema, ecc. È possibile visualizzare i registri di sistema RELIANOID accedendo Sistema >> Registri.
Prevenzione DDoS: Questa funzionalità di sicurezza protegge molte forme di attacchi DoS. Questi potrebbero essere flag TCP fasulli, attacchi HTTP Flood, attacchi Ping Flood, ecc. È possibile utilizzare la prevenzione e la protezione DoS in RELIANOID accedendo IPDS >> DOS.
Sicurezza: Questa funzionalità monitora e controlla tutto il traffico che scorre attraverso un ADC. Garantisce che tutto il traffico sia legittimo filtrando tutto il traffico illegittimo. RELIANOID implementa la sicurezza attraverso il IPDS modulo.
Regole Consenti/Nega: Un amministratore utilizza queste regole per limitare il traffico derivante dall'accesso a particolari risorse. È possibile configurarli per bloccare il traffico esterno e inserire nella whitelist gli IP interni per utilizzare i privilegi di amministratore all'interno della rete di un'organizzazione. Un amministratore può configurare le regole per bloccare il traffico da determinate geolocalizzazioni. RELIANOID implementa le regole Consenti/Nega attraverso IPDS >> Liste nere.
Server: Si tratta di server fisici o VPS inseriti all'interno di un servizio ADC. Sono responsabili dell'elaborazione di tutte le richieste dei clienti. Con RELIANOID ADC, chiamiamo server backend.
Servizi: Un servizio in Barracuda è responsabile della ricezione di tutto il traffico in entrata e dell'inoltro ai backend. I servizi includono anche un indirizzo IP virtuale e una porta virtuale. Una funzionalità simile in RELIANOID è un Fattoria.
Certificazioni: Si tratta di certificati SSL/TLS autofirmati o firmati da una CA utilizzati per crittografare e decrittografare il traffico sull'ADC, con lo scopo di offload SSL. Entro RELIANOID, è possibile importare un certificato personalizzato o configurarne uno con il programma Let's Encrypt integrato. Accedi ai certificati SSL su RELIANOID ADC attraverso LSLB >> Certificati SSL.
Configurazioni di esempio: persistenza della sessione #
La persistenza della sessione si riferisce alla capacità di un sistema di bilanciamento del carico o di un'altra infrastruttura di rete di garantire che le richieste di un particolare utente vengano inviate allo stesso server back-end in un cluster anziché essere distribuite in modo casuale. Questo è utile quando il server back-end ne ha bisogno mantenere lo stato informazioni su un utente, come il contenuto di un carrello della spesa o l'avanzamento di un modulo a più passaggi. Esistono diversi metodi per ottenere la persistenza della sessione; Questi includono hash IP, persistenza basata su cookie, persistenza ID sessione SSL, ecc.
In questa sezione creeremo le configurazioni del barracuda per la persistenza della sessione e le utilizzeremo per descriverle RELIANOID configurazioni.
Configurazioni Barracuda #
Per abilitare la persistenza della sessione, assicurati di aver già configurato i server back-end per servire il traffico all'interno dei servizi Barracuda.
Preparazione:
- Clicchi BASE >> Servizi.
- Fare clic sul servizio per cui si desidera abilitare la persistenza dei cookie dalla barra laterale di sinistra.
- Scorri fino alla sezione, Bilancio del carico.
- Fare clic sul menu a discesa di Tipo di persistenza; troverai vari tipi come IP di origine, inserimento cookie, cookie passivo, intestazione HTTP e parametro URL. Per questo esempio, scegli cookie insert.
- Inserire il cookie Dominio.
- Inserire il tempo di scadenza in minuti.
- Inserire il percorso del cookie.
- Clicca su Salvare le modifiche pulsante in alto a destra nella barra dei menu.
- Verifica se il bilanciamento del carico persiste su un server back-end.
RELIANOID Configurazioni #
Assicurati di aver configurato una farm HTTP o HTTPS all'interno della sezione Farm LSLB. Se non ne hai creato uno, segui questa guida. Server virtuali di livello 4 e livello 7.
Preparazione:
- Clicca su LSLB >> Fattorie.
- Clicca su HTTP or HTTPS Fattoria che hai creato da Elenco degli allevamenti LSLB.
- Clicca su Servizi scheda e aprire il servizio di interesse.
- Scorri fino alla sezione con Persistenza; troverai opzioni come IP: indirizzo client, BASIC: autenticazione di base, PARM: un parametro URI, URL: un parametro di richiesta e COOKIE: un determinato cookie. Per questo esempio, sceglieremo COOKE: Un certo cookie.
- Configura il Tempo di permanenza per vivere in pochi secondi.
- Entrare in un identificatore di sessione di persistenza.
- Scorri verso il basso e fai clic su APPLICA pulsante.
Configurazioni di esempio: regole di contenuto (riscrittura dell'intestazione) #
Le riscritture delle intestazioni sono tecniche utilizzate nei server Web e nei proxy inversi (bilanciatori del carico) per modificare le intestazioni di una richiesta HTTP in entrata o di una risposta HTTP in uscita. La modifica delle intestazioni HTTP viene utilizzata per vari scopi come l'aggiunta di intestazioni di sicurezza, il reindirizzamento delle richieste o l'alterazione del comportamento del server o dell'applicazione. Le intestazioni di richiesta HTTP che possono essere riscritte includono host, user-agent e referer e le intestazioni di risposta includono posizione, controllo della cache e tipo di contenuto. Il metodo specifico per implementare le riscritture delle intestazioni varia a seconda del server Web o del proxy inverso.
Per motivi di sicurezza, a volte dobbiamo modificare il nome del server o le sue versioni in modo da non fornire molte informazioni agli utenti online. In questa sezione configureremo le riscritture delle intestazioni RELIANOID basato sulle configurazioni Barracuda per riscrivere il nome del server all'interno dell'intestazione della risposta HTTP.
Configurazioni Barracuda #
Preparazione:
- Clicchi TRAFFICO >> Traduzioni web.
- Lasciare Gruppi as Tutti e seleziona la Servizio si desidera applicare la regola.
- Nelle Riscrittura risposta HTTP sezione, fare clic su Aggiungi regola pulsante.
- Inserire il Nome regola.
- Entrare in un Sequence Number.
- Nelle Action campo, selezionare Riscrivi intestazione.
- Inserire il Nome intestazione, per esempio, server.
- Per Vecchi Valori, puoi inserire un asterisco(*).
- Inserire il Riscrivi valore, per esempio, Nginx.
- Clicca su Salva pulsante.
RELIANOID Configurazioni #
È prodotto in RELIANOID configurazioni basate sulle precedenti configurazioni Barracuda.
Preparazione:
- Clicchi LSLB >> Fattorie.
- Fare clic sulla HTTP Farm in cui si desidera abilitare la regola all'interno del file Elenco delle farm HTTP.
- Clicca sul Filtri Pulsante di commutazione all'interno di Global Impostazioni.
- Nelle Impostazioni avanzate sezione, fare clic sulla prima opzione, Riscrivi intestazioni di posizionee modificare il valore in Abilitato.
- Scorri fino a Headers .
- Clicca su Crea regola pulsante.
- Nelle Genere* campo, selezionare Risposta: aggiungi intestazione.
- Nelle Intestazione* campo, inserisci l'intestazione a cui desideri applicare le regole di riscrittura, ad esempio server.
- Nelle Valore* campo, inserisci il valore previsto, ad es. Apache.
- Clicca su APPLICA pulsante per salvare le configurazioni.
- Restart l'azienda agricola per l'applicazione della norma
Risorse addizionali #
Configurazione del Web Application Firewall.
Configurazione dei certificati SSL per il bilanciamento del carico.
Utilizzo del programma Let's encrypt per generare automaticamente un certificato SSL.
Monitoraggio di applicazioni, integrità e rete nell'ADC Relianoid.
Bilanciamento del carico Datalink/Uplink Con RELIANOID ADC.
Bilanciamento del carico DNS con RELIANOID ADC.



