深信服社区»版块 安全类 下一代防火墙NGAF SSL解密好尴尬。。

SSL解密好尴尬。。

查看数: 2927 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-23 19:20

正文摘要:

本帖最后由 Minimal 于 2018-6-4 09:32 编辑 之前发过一次贴说url防护没起作用,最后发现是由于我业务是https的,需要在ngaf上做ssl解密,但是这性能下降有点夸张了。。 之前用AD做ssl卸载就是因为性能原因自己建 ...

回复

多乐文 发表于 2018-6-15 19:21
性能下降多少啊? 什么型号 ?想了解一下,刚好有个用户有这样的需求;
feeling 发表于 2018-6-4 21:34
尴尬了。。。
Minimal 发表于 2018-6-4 18:49
太尴尬了,这么改了拓扑之后NGAF识别数据流的源地址是反向代理的地址,貌似需要传递"$http_x_forwarded_for"参数?
maoxs 发表于 2018-5-24 08:45
某公司的中低端设备CPU都很差,高端的才会用到至强,实际上I3,I5的cpu就支持AES
新手215392 发表于 2018-5-23 23:14
学习了。。