ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Exemple 1 : supprimer les anciens en-têtes X-Forwarded-For et client-IP

Example Inc. souhaite supprimer les anciens en-têtes HTTP X-Forwarded-For et Client-IP des requêtes entrantes, de sorte que les seuls en-têtes X-Forwarded-For qui apparaissent soient ceux ajoutés par le serveur local. Cette configuration peut être effectuée via la ligne de commande Citrix ADC ou l’utilitaire de configuration. L’administrateur système Example Inc. est un ingénieur réseau ancien et préfère utiliser une interface CLI dans la mesure du possible, mais veut s’assurer qu’il comprend l’interface de l’utilitaire de configuration afin qu’il puisse montrer aux nouveaux administrateurs système de l’équipe comment l’utiliser.

Les exemples ci-dessous montrent comment effectuer chaque configuration avec l’interface de ligne de commande et l’utilitaire de configuration. Les procédures sont abrégées en supposant que les utilisateurs connaissent déjà les bases de la création d’actions de réécriture, de la création de stratégies de réécriture et des stratégies de liaison.

Pour supprimer les anciens en-têtes X-Forwarded et Client-IP d’une requête à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez les commandes suivantes dans l’ordre indiqué :

add rewrite action act_del_xfor delete_http_header x-forwarded-for add rewrite action act_del_cip delete_http_header client-ip add rewrite policy pol_check_xfor 'HTTP.REQ.HEADER("x-forwarded-for").EXISTS' act_del_xfor add rewrite policy pol_check_cip 'HTTP.REQ.HEADER("client-ip").EXISTS' act_del_cip bind rewrite global pol_check_xfor 100 200 bind rewrite global pol_check_cip 200 300

Pour supprimer les anciens en-têtes X-Forwarded et Client-IP d’une requête à l’aide de l’utilitaire de configuration

Dans la boîte de dialogue Créer une action de réécriture, créez deux actions de réécriture avec les descriptions suivantes.

Nom Type Argument(s)
act_del_xfor delete_http_header x-transmet-pour
act_del_cip delete_http_header client-ip

Dans la boîte de dialogue Créer une stratégie de réécriture, créez deux stratégies de réécriture avec les descriptions suivantes.

Nom Expression. Action
pol_check_xfor ‘HTTP.REQ.HEADER(“x-forwarded-for”).EXISTS’ act_del_xfor
pol_check_cip ‘HTTP.REQ.HEADER(“client-ip”).EXISTS’ act_del_cip

Liez les deux stratégies à global, en attribuant les priorités et les valeurs d’expression goto indiquées ci-dessous.

Nom Priority Goto Expression
pol_check_xfor 100 200
pol_check_cip 200 300

Tous les anciens en-têtes HTTP X-Forwarded-For et Client-IP sont maintenant supprimés des requêtes entrantes.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Exemple 1 : supprimer les anciens en-têtes X-Forwarded-For et client-IP