Malheureusement la transmission par l'URL est très rusée. Le problème est qu'idéalement vous courez votre trafic au-dessus d'un tunnel de SSL (https) de sorte que le même chiffrage qui garde des mauvais garçons de renifler dehors des qualifications et des données soit également le même chiffrage qui garde le routeur de renifler dehors l'URL prévu.
Il y a deux manières de résoudre ceci. Le premier est de remplacer votre routeur par un dispositif de sécurité de haut-extrémité qui est capable d'exécuter la technique d'ä parfois désignée sous le nom SSL-jetant un pont sur. Dans ce scénario, vos certificats de SSL de public obtiennent installés sur le dispositif de bord et chaque serveur sur le réseau privé emploie un certificat privé brûlé légèrement par un CA interne. Puisque le certificat public est sur le dispositif de sécurité, il est capable de chiffrer et de déchiffrer le trafic. Il peut alors lire l'URL, re-chiffrer le trafic using le certificat privé de la machine de destination prévue, et passer le trafic le long. Le serveur de l'AIS de Microsoft et le serveur de TMG sont capables de ceci, notamment. Le du côté incliné à cette technique est que l'overhad administratif monte un peu. Vous devez comprendre qu'exactement ce qui s'avère justement sur le serveur d'AIS administrer effectivement le tel une installation et le dépannage peuvent être rusés. Seulement très un habile et expérimenté IL admin devrait aborder cette installation. Mais quand cela fonctionne, cela fonctionne EXTRÊMEMENT bien.
L'option de secound est d'acheter un deuxième IP address de votre ISP. Vous aurez besoin également d'un routeur capable de lier à deux IP address, mais il y a beaucoup sur le marché qui font ceci. Alors vous pouvez expédier tout le trafic de
: 443 au serveur A et tout le trafic de : 443 au serveur B. Vous ne faites aucun filtrage et aucun déchiffrage ne se produit au bord, mais le résultat est une disposition beaucoup plus facile, simple pour installer et maintenir.Espérer que des aides.