ADC

Comprobación de adjuntos XML

La comprobación de adjuntos XML examina las solicitudes entrantes en busca de archivos adjuntos maliciosos y bloquea las solicitudes que contienen archivos adjuntos que podrían infringir la seguridad de las aplicaciones. El objetivo de la comprobación de adjuntos XML es evitar que un atacante utilice un adjunto XML para infringir la seguridad de su servidor.

Si utiliza el asistente o la GUI, en el cuadro de diálogo Modificar comprobación de adjuntos XML, en la ficha General, puede habilitar o inhabilitar las acciones Bloquear, Aprender, Registrar, Estadísticas y Aprender:

Si utiliza la interfaz de línea de comandos, puede introducir el siguiente comando para configurar la comprobación de adjuntos XML:

  • set appfw profile <name> -xmlAttachmentAction [block] [learn] [log] [stats] [none]

Debe configurar los demás parámetros de comprobación de adjuntos XML en la GUI. En el cuadro de diálogo de comprobaciones Modify XML Attachment, en la ficha Comprobaciones, puede configurar los siguientes parámetros:

  • Tamaño máximo del accesorio. Permita archivos adjuntos que no superen el tamaño máximo de adjunto que especifique. Para habilitar esta opción, active primero la casilla de verificación Habilitado y, a continuación, escriba el tamaño máximo de los adjuntos en bytes en el cuadro de texto Size.
  • Tipo de contenido adjunto. Permitir adjuntos del tipo de contenido especificado. Para habilitar esta opción, primero active la casilla de verificación Habilitado y, a continuación, introduzca una expresión regular que coincida con el atributo Content-Type de los adjuntos que desee permitir.
    • Puede escribir la expresión URL directamente en la ventana de texto. Si lo hace, puede utilizar el menú Regex Tokens para introducir varias expresiones regulares útiles en el cursor en lugar de escribirlas manualmente.
    • Puede hacer clic en Editor de expresiones regulares para abrir el cuadro de diálogo Add Regular Expression y utilizarlo para crear la expresión URL.
Comprobación de adjuntos XML

En este artículo