為了打擊主機注入攻擊,需要針對預期的主機名稱清單,檢查每一項傳入要求中的主機標頭。
**附註:**本主題適用於 Horizon 8 版本 2306 及更新版本、2212.1 及更新版本、2209.1 及更新版本,以及 2111.2 及更新版本。
在 Horizon 8 的舊版中,依預設會停用這項保護。若要手動停用「主機檢查」,請將 allowUnexpectedHost=true 項目新增到 locked.properties。
預期的主機名稱清單包括外部 URL (也稱為「安全通道外部 URL」),因此,指向該名稱的直接連線,以及透過設定成轉送至該名稱的閘道的連線,並不需要進一步的設定。
如需其他預期名稱,以及如何將清單擴充至負載平衡器、不重寫的閘道和替代的標準名稱,請參閱來源檢查。
此頁面對您有幫助嗎?