Режим обратного прокси

В данном режиме входящий трафик проходит через iBatyr WAF, что дает возможность влиять на http-запросы и ответы (блокировать запросы, изменять запросы и ответы). Типовая схема включения iBatyr WAF в инфраструктуру «в разрыв» с возможностью блокирования атак показана на схеме ниже (см. схема раздел 1).

Примечание

Несмотря на то, что iBatyr WAF установлен в разрыв, по умолчанию для создаваемых в системе приложений установлен режим мониторинга, в котором не происходит реального блокирования атак. Переключение в режим блокирования осуществляется отдельно для каждого защищаемого приложения в разделе «Приложения» основного меню консоли управления.

image01

Схема 1 – Схема работы iBatyr WAF в режиме обратного прокси

Описание процесса установки iBatyr WAF в режиме обратного прокси дано в разделе раздел 4.2.