高防和Web防火墙的SNI问题排查方法

网站编辑2021-10-29 16:49:08754

  典名科技本文主要介绍的高防和Web防火墙的SNI问题排查方法,希望对大家有所帮助!
  
  问题描述
  

  1.Android浏览器、APP或Windows平台浏览器访问HTTPS网站提示 服务器证书不可信/无法访问/服务器证书不是源站的证书,同时iOS客户端访问正常。常见报错信息如下。


  

  2.证书信息如下。


  
  3.用户的多个HTTPS网站前接入了反向代理,在接入WAF/高防后导致网站不可访问,而绕过WAF/高防可以访问。
  
  问题原因
  
  客户端不支持SNI,需要升级或做第三方适配。
  
  解决方案
  
  1.在客户端抓包,查看TLS握手的数据包是否有SNI扩展。
  
  2.在反向代理服务器上,分别抓取客户端经过WAF/高防访问和绕过WAF/高防访问的数据包,查看是否有SNI扩展,如果前者没有而后者有,则是Tengine不支持SNI功能导致。
  
  3.Tengine短期内无支持SNI计划,建议用户使用HTTP回源。
  
  以上就是小编给大家分享的“高防和Web防火墙的SNI问题排查方法”,如果亲们还有什么不清楚的问题,可以直接咨询我们的在线技术客服!典名科技期待与您合作!

最新推荐

右侧广告图1
  • DDoS高防(国际)

    通过DNS解析方式牵引流量到阿里云全球DDoS防护网络,清洗流量型和资源耗尽型DDoS攻击,隐藏被保护的源站服务器

    ¥67500.00/3个月

    典名专属折扣

  • Web应用防火墙 WAF

    Web应用防火墙对网站或APP的业务流量进行恶意特征识别及防护,将清洗后的安全流量返回至服务器。避免服务器被恶意攻击及入侵,应用被挂马和篡改,保护核心数据安全,保障业务稳定运转。

    ¥4950.00/年

    典名专属折扣

  • DDoS高防(中国内地)

    自动快速的缓解网络攻击对业务造成的延迟增加,访问受限,业务中断等影响,从而减少业务损失,降低潜在DDoS攻击风险

    ¥20800.00/月

    典名专属折扣

右侧广告图2