Übersicht #
Beim Benutzen Persistenz der Cookie-Einfügung (z.B, NOIDSESSIONID) in RELIANOID Bei HTTP/S-Farmen sollten Sie die Sicherheit möglicherweise durch Hinzufügen von … erhöhen. HttpOnly und Secure Flags für den generierten Cookie.
Obwohl diese Flags derzeit nicht als separate Felder in der WebUI angezeigt werden, können sie mithilfe eines Konfigurations-Workaround innerhalb der Cookie Domain Feld.
Lösung #
Aktivieren HttpOnly und Secure Flags für den Persistenz-Cookie, diese direkt anhängen an Cookie Domain Wert ohne Leerzeichen, unter Verwendung von Semikolons (;) als Trennzeichen. Beispiel:
example.com;HttpOnly;Secure
Wichtig: Zwischen den Elementen dürfen keine Leerzeichen eingefügt werden.
Im Service-Registerkarte Konfigurieren Sie im Abschnitt „Web-UI der HTTP/S-Farm“ die Cookie Insertion .

Nach Anwendung dieser Konfiguration speichern Sie die Änderungen und laden Sie die Farm gegebenenfalls neu.
Funktionsweise #
Dieser Ansatz nutzt die Art und Weise, wie Cookie-Attribute in HTTP-Headern analysiert werden. Durch das Anhängen zusätzlicher Attribute an die Domain-Zeichenkette, RELIANOID umfasst sie in der Set-Cookie Header wird an Clients gesendet.
Dies ist eine Umgehungslösung auf Konfigurationsebene und wird derzeit nur für HTTP/S-Farmen unterstützt , bei denen die Cookie-basierte Persistenz auf der Anwendungsschicht gehandhabt wird.
Erläuterung der Cookie-Flags #
HttpOnly #
- Verhindert, dass clientseitige Skripte (z. B. JavaScript) auf den Cookie zugreifen.
- Hilft dabei, Angriffe wie die folgenden abzuschwächen Cross-Site Scripting (XSS).
- Stellt sicher, dass der Cookie nur über HTTP/S-Anfragen übertragen wird.
und geschützt #
- Stellt sicher, dass der Cookie nur über verschlüsselte HTTPS-Verbindungen.
- Verhindert die Offenlegung von Sitzungsdaten über unverschlüsselten HTTP-Verkehr.
- Unverzichtbar für den Schutz der Sitzungsintegrität in Produktionsumgebungen.
Warum diese Flaggen wichtig sind #
Persistenz-Cookies wie NOIDSESSIONID Sie dienen der Aufrechterhaltung der Sitzungsbindung zwischen Clients und Backend-Servern. Ohne angemessenen Schutz:
- Cookies könnten über bösartige Skripte abgerufen oder manipuliert werden.
- Sitzungskennungen könnten über unsichere Kanäle offengelegt werden.
Durch Aktivieren HttpOnly und Secure:
- Sie verringern die Angriffsfläche erheblich.
- Sie entsprechen den modernen Best Practices für Websicherheit.
- Sie verbessern die Einhaltung von Sicherheitsstandards und Audits.
Einschränkungen #
- Diese Methode ist eine Problemumgehung und keine native UI-Funktion.
- Gilt nur für HTTP- und HTTPS-Farmen.
- Wird für TCP/UDP (L4)-Farmen nicht unterstützt.
- Es muss darauf geachtet werden, Syntaxfehler zu vermeiden in der
Cookie DomainFeld.
Zusätzliche Bemerkungen #
- Stellen Sie sicher, dass Ihre Farm für die Verwendung von HTTPS konfiguriert ist, wenn Sie die HTTPS-Funktion aktivieren. und geschützt Flagge.
- Fehlkonfigurationen (z. B. Leerzeichen oder falsche Formatierung) können dazu führen, dass Cookies nicht ordnungsgemäß gesetzt werden.
- Future RELIANOID Versionen können native Unterstützung für diese Flags beinhalten.