1,F5-ASM http業務流說明圖
安全
2,假如F5關聯了基於host作分發的irule,那麼要啓用LTP(Local Traffic Policy)
注意:LTP配置策略的時候host、url是平級的,就是不能先作host,而後再根據uri作精細化的分發(固然asm策略根據host就行了)tcp
3,http 協議說明,推薦教程《tcp/ip詳解一、二、3》
get和post差異
ide
4,常見http method安全問題
post
5,file type,paramater,urls說明,F5的url與通用的url概念不同,
一般url是uri的子集,簡單記憶法是F5是反的。
url
6,F5集主動防護與被動防護與一體,假若有主動防護策略,數據流會先匹配主動防護策略
主動防護工做流
被動防護工做流
blog