首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Azure WAF添加不需要的服务器http头

Azure WAF添加不需要的服务器http头
EN

Stack Overflow用户
提问于 2017-08-21 17:49:30
回答 1查看 847关注 0票数 1

网站管家似乎会为每个请求添加一个http头,值如下:

server:Microsoft-IIS/10.0

这对我们来说是一个大问题,因为它导致我们无法通过第三方的渗透测试,这些第三方希望使用我们的服务。以前我们使用url重写模块来删除服务器头,但是通过使用网站管家,它已经把它添加回来了。

如果不深入讨论这是否是一个安全漏洞(我不认为是),如果我们不能控制对客户端的响应,我们就无法通过这个渗透测试。有没有什么选择,或者我们必须放弃Azure WAF?

EN

回答 1

Stack Overflow用户

发布于 2017-08-22 06:12:16

这是应用程序网关的一个已知问题,因此也是WAF的一个问题,我被告知将在即将发布的版本中解决这个问题。

https://feedback.azure.com/forums/217313-networking/suggestions/16487725-remove-server-framework-headers-from-application-g

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45794080

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档