Resumen #
¡Snapt se ha ido!... ¿Quién equilibrará mi tráfico? Lo dicen cientos de clientes enfurecidos por la decisión de Snapt de cancelar sus servicios ADC. "¿A dónde cambio la entrega de mi solicitud?"
Algunos resultados son inesperados, pero lo que puedes hacer es cambiar rápidamente a una alternativa más competente en cuanto a precio, soporte y confiabilidad. Migrar de Snapt ADC a Relianoid ADC puede ser un proceso complejo, especialmente si tienes un entorno de aplicaciones grande y complejo y no tienes soporte.
Esta guía le mostrará cómo transferir sin problemas los servicios de ADC desde Snapt Nova a Relianoid. Obtenga más información sobre los productos Relianoid aquí. Productos Relianoid
Requisitos previos #
Como usuario anterior de Snapt, asegúrese de cumplir con los siguientes requisitos previos.
- Se debe instalar un nodo Relianoid ADC en su PC, hardware, entorno virtual, o debe tener un activo ZVNnube cuenta. Solicitar una evaluación para implementación local.
- Se debe tener acceso a la interfaz gráfica web. Si no lo haces, sigue esto rápido. Guía de instalación.
- En algún momento, estabas usando Snapt Nova, Novasense o Aria, pero luego te diste cuenta de que la plataforma pronto dejará de ser compatible. Por lo tanto, debes estar familiarizado con los conceptos de Snapt.
- Se debe poder crear un servidor virtual en el balanceador de carga Relianoid. A continuación, se incluye una guía rápida: Configuración del servidor virtual de capa 4 y capa 7
Conceptos básicos #
Nodo: En Snapt, un nodo es un servidor o una instancia virtual que se encarga de gestionar las solicitudes entrantes y luego enrutarlas a uno de los backends dentro de una red. Con Relianoid, puedes implementar un nodo en las instalaciones o fuera de ellas en plataformas en la nube como AWS o Digital Ocean.
Servidores: En snapt, los backends hacen referencia a los servidores que alojan la aplicación web o el servicio que presta el balanceador de carga. El balanceador de carga distribuye el tráfico entrante entre los servidores backend, lo que permite que la aplicación o el servicio se escalen y gestionen un mayor volumen de solicitudes. Relianoid utiliza el mismo concepto de Backends.
WAF: Snapt WAF es una solución de seguridad diseñada para proteger aplicaciones web de ataques como secuencias de comandos entre sitios (XSS), inyección SQLy otros tipos de amenazas cibernéticas. El WAF monitorea y filtra el tráfico a una aplicación web, bloqueando las solicitudes que contienen cargas útiles maliciosas. Relianoid utiliza un sólido IPDS sistema de vigilancia del tráfico. El sistema incluye un WAF, Protección DoS, política RBL y listas negras.
Verificaciones de salud: Las comprobaciones de estado monitorean el estado y la disponibilidad de los servidores backend. Estas las realiza periódicamente el balanceador de carga o el ADC y se utilizan para determinar si un servidor backend puede aceptar tráfico y procesar solicitudes. Relianoid utiliza un conjunto de comandos de comprobación de estado denominados guardián de la granja.
Escuchar enlace: La vinculación de escucha generalmente asocia una IP y un puerto a un grupo de servicios específico. Esto se hace a menudo para garantizar que las solicitudes de un servicio o aplicación en particular siempre se enruten al servidor o servidores correctos. En Relianoid ADC, se puede asociar una IP y un puerto de vinculación mediante la creación de un LSLB, GSLB DSLB Granja.
Salud del nodo en vivo: Snapt Salud del nodo en vivo se refiere al proceso de seguimiento del rendimiento, la disponibilidad y otras métricas del propio ADC. El monitoreo se puede utilizar para detectar problemas con el ADC y alertar a los administradores para que tomen las medidas necesarias. En Relianoid, se puede monitorear el estado de los servidores backend y de toda la red a través del panel de control. Para un análisis avanzado, se puede consultar el Monitorización módulo, o analizar Log archivos.
Configuraciones de ejemplo: Terminación SSL #
La terminación SSL es bastante útil en entornos donde hay varios servidores en un balanceador de carga, ya que permite que el balanceador de carga descargue el procesamiento SSL sobre sí mismo. Esto ayuda a mejorar el rendimiento general del clúster de servidores web al reducir la sobrecarga de trabajo. Además, la terminación SSL ayuda a filtrar cargas útiles maliciosas enviadas por un atacante al realizar un filtrado de contenido en scripts maliciosos dentro del cuerpo de la solicitud. Para obtener más información sobre la descarga de SSL, lea este artículo: Descarga de SSL en el balanceador de carga virtual y de hardware Relianoid
En esta sección, demostraremos cómo se configuraría la terminación SSL en Snapt ADC y usaremos el concepto similar más adelante en Relianoid ADC.
Configuraciones instantáneas #
Demostraremos cómo se puede crear un nuevo ADC y agregarle terminación SSL.
- Para crear un ADC, uno debe pasar el cursor sobre el ADCs elemento del menú y luego hace clic en el ADCs elemento del submenú.
- Luego se desplaza hacia abajo hasta el agregar ADC .
- Luego haríamos clic en el Para crear .
- Dale al ADC un adecuado Nombre que lo identifica.
- En Elija el tipo de ADC, seleccione Terminación SSL.
- Haga clic en el botón Enviar Formulario botón para guardar las configuraciones.
- Después, podríamos agregar un método de equilibrio, persistencia de la sesión or cargar un certificado SSL. Por ahora, cargaremos un certificado SSL que usaremos para la terminación SSL. En Certificados SSL, elija el Certificados cargados opción si ya tiene uno en el ADC, o elija el vamos a cifrar opción si desea crear uno usando el programa let's encrypt.
- Configurar el Backends donde desea enviar el tráfico.
- Luego, se personalizarían otras configuraciones para agregar más funciones de seguridad, como WAF, control de robots or geofencing. No cubriremos todos estos en esta sección.
- Desplácese hacia abajo y haga clic en el Guardar .
- Con estas configuraciones, se habría creado un Snapt ADC con la terminación SSL habilitada. Estas configuraciones permitirían al equilibrador de carga realizar la conmutación y el filtrado de contenido, lo cual es necesario cuando se utiliza un WAF.
Configuraciones relianoides #
-
- Para habilitar la terminación SSL en Relianoid ADC, haga clic en el botón LSLB .
- Haga clic en el elemento Granjas .
- Haga clic en un Editar Ícono al lado de una Granja con perfil HTTPS. Si aún no ha creado una granja, lea esta guía: Configuración del servidor virtual de capa 4 y capa 7
- Asegurar la Perfil esté configurado como HTTPS y el puerto en el caso de un servidor web para 443.
- Desplácese hacia abajo hasta la sección Cifrados sección. Cambie la opción de cifrado de Todos a Descarga SSL.
- Arrastre y suelte un certificado SSL cargado desde Certificados disponibles a Certificados habilitados.
- En la sección Acciones sección en la esquina superior derecha, haga clic en juego verde del botón. La Estado cambiará de Rojo a Verde.
Para obtener más información sobre el certificado SSL en Relianoid ADC, lea esta documentación: LSLB | Certificados SSL
Configuraciones de ejemplo: configuración del firewall #
Un WAF funciona inspeccionando el tráfico entrante a una aplicación web y bloqueando cualquier solicitud que no cumpla con las reglas de seguridad predeterminadas. Estas reglas pueden basarse en varios criterios, como el tipo de solicitud, el origen de la solicitud o el contenido de la solicitud.
Los WAF son medidas de seguridad importantes para las aplicaciones web, ya que ayudan a proteger contra una amplia gama de amenazas.
En esta sección, discutiremos cómo se configurarían las reglas WAF de Snapt ADC y luego usaremos esos conceptos para configurar XXS Detección y protección en Relianoid ADC.
Configuraciones instantáneas #
Para configurar un WAF en Nova, uno tenía un Nova ADC desplegado dentro de un Nodo.
- Dentro del Panel de Nova, uno debe hacer clic en el ADCs elemento del menú.
- Haga clic en el elemento ADCs opción dentro del menú desplegable.
- Desplácese hacia abajo hasta la sección agregar ADC y elija la que había configurado para gestionar su sitio web.
- Haga clic en el elemento Editar botón junto al ADC de interés.
- Dentro de la página que apareció, navegó hasta el Rendimiento Seguridad .
- Desplázate hacia abajo hasta llegar a Seguridad subsección.
- Dentro de la sección de seguridad, uno tenía que Habilitar Nova WAF.
- Desplácese hasta el botón y haga clic en Guardar .
- Snapt actualizaría automáticamente la configuración del firewall.
Configuraciones relianoides #
Un WAF en Relianoid ADC funciona de forma un poco diferente, ya que uno puede personalizar sus reglas para que se adapten a las necesidades de su aplicación. Usaremos estas configuraciones para describir cómo uno puede proteger su aplicación web contra todas las formas de ataques XSS. Sin embargo, uno puede seguir este procedimiento similar para habilitar la detección de inyección SQL y mecanismos para otras amenazas de seguridad.
Para habilitar la detección y protección de secuencias de comandos entre sitios, debe crear una Conjunto de reglas WAF de antemano.
- Vaya al IPDS >> WAF >> Conjuntos de reglas en el menú lateral.
- Haga clic en el elemento Crear conjunto de reglas WAF .
- Asignar un Nombre que identifica fácilmente este conjunto de reglas.
- Deja el Copiar conjunto de reglas campo como –Sin reglas–.
- Haga clic en el botón Aplicar Para guardar los cambios.
- Dentro del configuración global, alternar en Comprobar el cuerpo de la solicitud .

- Cambie la acción predeterminada a Denegar: corta la solicitud y no ejecuta las reglas restantes.
- Haga clic en el botón Aplicar Para guardar los cambios.
-
Establecer reglas #
- Haga clic en el elemento Reglas pestaña para agregar nuevas reglas.
- Haga clic en el elemento Nueva regla .
- Seleccione el tipo de regla como Acción: .

- Seleccione el elemento Fase as Cuerpo de solicitud recibido.
- Seleccione el elemento Resolución as Denegar: corta la solicitud y no ejecuta las reglas restantes..
- Agregue una descripción a la regla para identificar fácilmente de qué se trata la regla
- Haga clic en el botón Aplicar Para guardar los cambios.
-
Adición de condiciones #
- Haga clic en la regla recién creada para agregar condiciones. Comience haciendo clic en el Crear condición .

- Dentro del Variables , seleccione SOLICITUD_BODY y haga clic en el Agregar variable .
- Dentro del campo, seleccione la opción, ninguna.
- Dentro del Operador , seleccione detectarXSS
- Haga clic en el botón Aplicar para crear la nueva condición.
-
Habilitación de reglas para una granja #
- Haga clic en el elemento Granjas para agregar esta regla a un servidor virtual de destino (Granja) en el equilibrador de carga.

- Dentro del Configuración de la granja, arrastre y suelte la granja seleccionada desde Fincas disponibles a Granjas habilitadas.
- En la esquina superior derecha, hay Acciones. Haga clic en el botón de reproducción verde para iniciar la regla.
Para obtener más recursos sobre el WAF, consulte estos artículos:
Más Recursos #
Usando el programa Let's encrypt para generar automáticamente un certificado SSL.
Equilibrio de carga de enlace de datos/enlace ascendente con Relianoid ADC.
Protección contra ataques DDoS.
Equilibrio de carga DNS con GSLB.
