Migratie van F5 iRules-uploadgroottebeperkingen naar RELIANOID

Categorieën bekijken

Migratie van F5 iRules-uploadgroottebeperkingen naar RELIANOID

3 min leestijd

Overzicht #

Dit artikel legt uit hoe u een F5 BIG-IP iRule, die wordt gebruikt om de maximale HTTP-uploadgrootte te beperken, kunt migreren naar een andere configuratie. RELIANOID door gebruik te maken van de geïntegreerde WAF (firewall voor webtoepassingen) Mogelijk gemaakt door ModSecurity en OWASP CRS.

De oorspronkelijke iRule inspecteert:

  • HTTP-methode (POST)
  • Content-Length hoofd

En blokkeert uploads die groter zijn dan 200 MB met een HTTP 413 Payload Too Large reactie.

Originele F5 iRule #

wanneer HTTP_REQUEST { als { [HTTP::method] gelijk is aan "POST" } { set content_length [HTTP::header "Content-Length"] als { $content_length niet gelijk is aan "" en $content_length groter is dan 200000000 } { # Verzoeken groter dan 200 MB weigeren HTTP::respond 413 content "Uploadgrootte overschrijdt de limiet." event disable } } }

RELIANOID Migratiebenadering #

In RELIANOIDDeze functionaliteit kan worden geïmplementeerd met behulp van:

  • WAF/IPDS-module
  • ModSecurity-regels
  • OWASP CRS-integratie

Deze aanpak biedt:

  • Gecentraliseerde handhaving van de veiligheid
  • Betere registratie en meer inzicht
  • Gemakkelijker onderhoud
  • Native HTTP-verzoekinspectie

Implementatie via handmatige regels. #

RELIANOID WAF-configuratievoorbeeld #

Onder het pad /usr/local/relianoid/config/ipds/waf/sets/ Maak een configuratiebestand aan met de volgende inhoud:

## begin conf SecRuleEngine on SecDefaultAction "pass,log,logdata:'client:%{REMOTE_ADDR}',phase:1" SecDefaultAction "pass,log,logdata:'client:%{REMOTE_ADDR}',phase:2" SecDefaultAction "pass,log,logdata:'client:%{REMOTE_ADDR}',phase:3" SecDefaultAction "pass,log,logdata:'client:%{REMOTE_ADDR}',phase:4" ## end conf SecRule REQUEST_METHOD "POST" \ "id:910001,\ phase:1,\ t:none,\ chain,\ deny,\ status:413,\ msg:'Upload size exceeds limit.',\ log" SecRule REQUEST_HEADERS:Content-Length "@gt 200000000"

Hoe de regel werkt #

De regel voert de volgende logica uit:

REQUEST_METHOD "POST": Controleert alleen POST-verzoeken
REQUEST_HEADERS:Content-LengthLeest de uploadgrootte
@gt 200000000Controleert of de grootte groter is dan 200 MB.
deny,status:413: Het verzoek wordt afgewezen
msg:'Upload size exceeds limit.'Genereert een auditlogbericht.

Equivalent gedragsmapping van F5 iRule naar RELIANOID WAF #

HTTP::method: REQUEST_METHOD
HTTP::header "Content-Length": REQUEST_HEADERS:Content-Length
HTTP::respond 413: deny,status:413
event disable: Immediate WAF deny

Implementatie via webinterface #

Deze configuratie kan ook rechtstreeks via de worden geïmplementeerd. RELIANOID WebUI.

Configuratiepad van de webinterface #

Navigeer naar IPDS > WAF > Regels

Neem dan creëren Een WAF-regelset met een regel die twee voorwaarden bevat, zoals hieronder weergegeven.

relanoid ipds waf inhoud lengtelimiet

Validatie #

Testen met CURL #

Voorbeeld aanvraag:

curl -k -X POST -H "Content-Length: 250000000" https://LB_VIP/upload -v

verwacht resultaat #

Het antwoord moet het volgende retourneren:

HTTP/1.1 413 Payload Too Large

Het verzoek moet worden geblokkeerd voordat het de backend bereikt.

Logboekvalidatie #

Controleer de WAF-logboeken op:

Het maximale bestandsformaat van de upload is overschreden.

Belangrijk #

Inhoud-lengteafhankelijkheid #

Deze regel is afhankelijk van het feit of de client een geldige verzendt. Content-Length koptekst. Als uploads gebruikmaken van chunked transfer encoding of streaming uploads, kunnen aanvullende beveiligingsmaatregelen nodig zijn.

Beperk alleen specifieke URL's #

De regel kan worden gecombineerd met URI-validatie.

Voorbeeld:

SecRule REQUEST_URI "@beginsWith /upload"

Problemen oplossen #

Regel wordt niet geactiveerd #

Verifiëren:

  • WAF is ingeschakeld op de farm.
  • De regel is correct bevestigd.
  • De aanvraagmethode is POST.
  • De Content-Length-header is aanwezig.

Uploads bereiken nog steeds de backend. #

Mogelijke oorzaken:

  • WAF is niet toegepast op de juiste boerderij.
  • Syntactisch probleem van de regel
  • Upload maakt gebruik van chunked encoding.

Valse positieven #

Sommige applicaties vereisen mogelijk terecht grote uploads.

Aanbeveling:

  • Maak toepassingsspecifieke uitzonderingen aan.
  • Stel de drempelwaarden zorgvuldig in.

Best Practices #

  • Gebruik applicatiespecifieke uploadlimieten.
  • Combineer dit waar mogelijk met snelheidsbeperking.
  • Controleer regelmatig de WAF-logboeken.
  • Vermijd onnodig hoge uploadlimieten.
  • Valideer het uploadgedrag na de implementatie.

Samenvatting #

F5 iRules die worden gebruikt om de maximale uploadgrootte te beperken, kunnen worden gemigreerd naar RELIANOID gebruikmakend van native WAF/ModSecurity-regels geïntegreerd met OWASP CRS.

Deze aanpak biedt:

  • Gecentraliseerde beleidshandhaving
  • Betere registratie en meer inzicht
  • Gemakkelijkere schaalbaarheid
  • Verminderde scriptcomplexiteit
  • Standaardgebaseerde inspectie van verzoeken

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs