阿里云部署WAF,前端配置SLB网络不通

阿里云部署WAF,前端配置SLB后网络不通

【错误信息】

  • 经过SLB证书卸载后的流量打向WAF没有返回,拓扑如下:
  • WAF上的配置为接收SLB卸载后的80端口的流量,转发给后端Nginx的443端口;

【错误定位方法】

  • 在本机直接curl http://WAF-IP/ -H 'Host: xxxx.com' 可以访问,确认WAF正常工作;
  • 在WAF上抓包,确认SLB传过来的流量是HTTPS流量;

【解决方案】

  • 将之前在NGINX上配置的证书上传到WAF上,然后配置为从443接收HTTPS流量,转发给后端的Nginx的443端口即可;
  • 将SLB流量切过来后,访问xxxx.com,流量经过WAF可以正常拦截。

条 "" 的结果

    没有符合 "" 的结果