This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

URL Hardening Questions

I have set up WAF in the following way:

1. virtual webserver:

Domains: domain.com
Real Web Servers: Lotus Domino Server
Firewall Profile: Advanced Protection (with URL hardening)

2. real webserver:

name: Lotus Domino Server
host: an internal host (external access via DNAT)

3. firewall profiles:

Advanced with URL hardening.


For testing purposes I have entered only "www.domain.com" in URL hardening.

I tried to open "domain.com/otherthings" directly and this still works. I thought URL hardening would disable the direct access to URLs not entered in the "Entry URL"-list

Do I missunderstand URL hardening or is it the DNAT which does not work with WAF?


This thread was automatically locked due to age.
Parents
  • I did watch the firewall log and don't see any entries for traffic coming from my test IP that shouldn't have access based on my firewall rule.
  • My response to Sophos support ticket on the issue:

    "I'm sorry but it is not possible to restrict the source networks which should connect over the WAF.

    It is nit implemented. You could raise a feature request at feature.astaro.com.

    Kind regards,

    Sophos Technical Support Team - Network Security"
Reply
  • My response to Sophos support ticket on the issue:

    "I'm sorry but it is not possible to restrict the source networks which should connect over the WAF.

    It is nit implemented. You could raise a feature request at feature.astaro.com.

    Kind regards,

    Sophos Technical Support Team - Network Security"
Children
No Data