Điểm:0

Vô hiệu hóa giải mã URL trong các url nhất định KEMP Load Balancer

lá cờ cn

Vì vậy, gần đây tôi đã thiết lập GitLab trong máy chủ của mình và tôi sử dụng bộ cân bằng tải kemp để đảo ngược proxy, đồng thời quản lý các quy tắc và nội dung khác nhưng hôm nay tôi nhận thấy rằng IDE web không hoạt động và sau khi xem nhật ký và thực hiện một số nghiên cứu, tôi đã tìm thấy ra rằng lý do khiến điều này xảy ra là do kemp đang giải mã các dấu gạch chéo mà nó không nên giải mã ngay từ đầu và tôi đã tự hỏi liệu tôi có thể bỏ qua giải mã URL trong tất cả các URL hoặc trong một số URL nhất định để tránh điều này không vấn đề từ xảy ra.

URL bên phải: https://example.domain.com/api/v4/projects/qcast%2Fqcast-vosk-stt

URL sai (Giải mã bởi Kemp): https://example.domain.com/api/v4/projects/qcast/qcast-vosk-stt

URL sai bắt nguồn 404 trong GitLab vì nó không nhận ra URL do %2F không thể được giải mã thành dấu gạch chéo.

Các bản ghi:

2021-11-01T14:58:35+00:00 Kemp kernel: Phát hiện: URL không hợp lệ [00.00.00.00:51554->10.1.10.10:443] '/api/v4/projects/qcast/qcast-vosk-stt' - Đặc tả URL không hợp lệ (sid:0 rev:0)
2021-11-01T14:58:35+00:00 Kemp kernel: Phát hiện: URL không hợp lệ [00.00.00.00:51632->10.1.10.10:443] '/api/v4/projects/qcast/qcast-vosk-stt' - Đặc tả URL không hợp lệ (sid:0 rev:0)
2021-11-01T14:58:35+00:00 Kemp kernel: Phát hiện: URL không hợp lệ [00.00.00.00:58300->10.1.10.10:443] '/api/v4/projects/qcast/qcast-vosk-stt' - Đặc tả URL không hợp lệ (sid:0 rev:0)

Tôi có thể sửa lỗi này bằng quy tắc nội dung hoặc cách khác không?

Cập nhật: Tôi phát hiện ra rằng vấn đề là do tùy chọn này gây ra nhập mô tả hình ảnh ở đây

Tôi đã tạm thời vô hiệu hóa quy tắc này để khắc phục nhanh nhưng điều này sẽ mang lại một số lượt truy cập để giúp tôi vô hiệu hóa quy tắc này chỉ cho một vài URL hoặc mẫu.

Tái bút: Đó là vấn đề chưa được giải quyết, tôi chỉ đưa vào cách khắc phục tạm thời để giúp ai đó có thêm kiến ​​thức giúp tôi tìm cách khắc phục sự cố này mà không cần tắt loại bảo vệ này.

djdomi avatar
lá cờ za
nếu vấn đề này được giải quyết, vui lòng thêm câu trả lời và chấp nhận nó
DeadSec avatar
lá cờ cn
@djdomi Nó không được giải quyết, tôi chỉ tìm thấy một giải pháp tạm thời và thêm vào bài đăng để nếu có ai biết bất kỳ điều gì về các quy tắc trong tùy chọn đó có thể giúp tôi giải quyết vấn đề.
djdomi avatar
lá cờ za
sau đó cập nhật câu hỏi để nó không giống như nó đã được giải quyết.
DeadSec avatar
lá cờ cn
@djdomi đã thêm vào, xin lỗi nếu tôi nói như thể nó đã được sửa
djdomi avatar
lá cờ za
nhưng nếu nó khắc phục được sự cố thì imho nó đã được giải quyết chưa?
DeadSec avatar
lá cờ cn
@djdomi Kinda cuz mặc dù nó giải quyết được vấn đề của tôi là vô hiệu hóa khả năng bảo vệ chống lại các cuộc tấn công đã biết mà tôi không muốn vô hiệu hóa trong dịch vụ lỗ hổng.
djdomi avatar
lá cờ za
vì kemp hầu như không được tôi biết đến, nên có lẽ artijel này có thể giúp ích cho bạn: https://support.kemptechnologists.com/hc/en-us/community/posts/206343176-Kemp-Load-Balancer-html-rewrite
djdomi avatar
lá cờ za
Hãy để chúng tôi [tiếp tục cuộc thảo luận này trong cuộc trò chuyện](https://chat.stackexchange.com/rooms/131042/discussion-between-djdomi-and-deadsec).
Doug Deden avatar
lá cờ pk
Bạn đã đăng bài này hai lần: https://superuser.com/questions/1684978/disable-url-decoding-in-certain-urls-kemp-load-balancer

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.