1,F5-ASM http业务流说明图安全
2,假如F5关联了基于host作分发的irule,那么要启用LTP(Local Traffic Policy)
注意:LTP配置策略的时候host、url是平级的,就是不能先作host,而后再根据uri作精细化的分发(固然asm策略根据host就行了)tcp
3,http 协议说明,推荐教程《tcp/ip详解一、二、3》
get和post差异ide
4,常见http method安全问题post
5,file type,paramater,urls说明,F5的url与通用的url概念不同,
一般url是uri的子集,简单记忆法是F5是反的。url
6,F5集主动防护与被动防护与一体,假若有主动防护策略,数据流会先匹配主动防护策略
主动防护工做流
被动防护工做流blog