This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

URL Hardening Questions

I have set up WAF in the following way:

1. virtual webserver:

Domains: domain.com
Real Web Servers: Lotus Domino Server
Firewall Profile: Advanced Protection (with URL hardening)

2. real webserver:

name: Lotus Domino Server
host: an internal host (external access via DNAT)

3. firewall profiles:

Advanced with URL hardening.


For testing purposes I have entered only "www.domain.com" in URL hardening.

I tried to open "domain.com/otherthings" directly and this still works. I thought URL hardening would disable the direct access to URLs not entered in the "Entry URL"-list

Do I missunderstand URL hardening or is it the DNAT which does not work with WAF?


This thread was automatically locked due to age.
Parents
  • Bob or anyone else. If "traffic arriving at an interface is handled only once", how can you limit access to the WAF protected virtual web server? For example I would only like the U.S. to be able to access the web server. Or I might want to limit access to certain networks. Am I wrong in assuming packet filter rules aren't looked at if WAF is enabled, and the traffic is handled only once? Thanks

    Brian
Reply
  • Bob or anyone else. If "traffic arriving at an interface is handled only once", how can you limit access to the WAF protected virtual web server? For example I would only like the U.S. to be able to access the web server. Or I might want to limit access to certain networks. Am I wrong in assuming packet filter rules aren't looked at if WAF is enabled, and the traffic is handled only once? Thanks

    Brian
Children
No Data