Acerca de las Acciones de Contenido

Una acción de contenido HTTP permite al Firebox enrutar las solicitudes HTTP entrantes o las solicitudes HTTPS descifradas a diferentes servidores web internos basándose en el contenido del encabezado del host HTTP y de la solicitud HTTP. Utilice una acción de contenido cuando desee reducir el número de direcciones IP públicas requeridas para conexiones a servidores web públicos detrás del Firebox o si desea descargar el encryption (cifrado) TLS/SSL de un servidor web interno al Firebox.

Las acciones de contenido HTTP tienen dos funciones principales:

Redirección de Encabezado de Host

Una acción de contenido puede enrutar solicitudes HTTP entrantes hacia diferentes servidores web internos basados ​​en la combinación del dominio en el encabezado del host HTTP y la ruta en la solicitud HTTP. En una acción de contenido puede crear reglas de contenido para enrutar las solicitudes entrantes a cada servidor interno. Esto le permite usar la misma dirección IP pública para más de un servidor protegido por Firebox.

Descarga TLS/SSL

Si habilita la Descarga TLS/SSL en una acción de contenido y luego usa esa acción de contenido para la inspección de contenido en una acción de proxy HTTPS, Firebox descifra las solicitudes entrantes y luego envía tráfico no cifrado al servidor web interno. Esto elimina la necesidad de que el servidor web interno cifre y descifre las conexiones TLS y SSL.

Puede usar acciones de contenido en proxy HTTP entrante y en políticas de proxy HTTPS.

Para redirigir las solicitudes HTTPS basadas en el nombre de dominio sin inspección de contenido, puede especificar una acción de enrutamiento en una regla de nombre de dominio en la acción de proxy del servidor HTTPS. Para más información, consulte Proxy HTTPS: Reglas de Nombre de Dominio.

Para ver ejemplos de cómo usar acciones de contenido y reglas de nombres de dominio en las políticas de proxy, consulte Ejemplos de Acción de Contenido HTTP y Reglas de Nombre de Dominio.

Acerca de las Reglas de Contenido

En una acción de contenido, usted especifica las reglas de contenido para las solicitudes HTTP a cada servidor interno. En la regla de contenido, usted especifica un patrón con el que se debe coincidir en el encabezado del host HTTP y la solicitud HTTP. En cada regla de contenido, usted también especifica una acción de enrutamiento para enviar la solicitud a un servidor interno específico, o para usar la configuración de NAT en la política de proxy.

Si el dominio y la ruta de una solicitud coinciden con un patrón en una regla de contenido, la acción de contenido realizará la acción especificada. Si el dominio y la ruta de una solicitud no coinciden con una regla de contenido, la acción de contenido realizará la acción predeterminada configurada en la acción de contenido.

Las rutas especificadas en la acción de contenido anulan las configuraciones de NAT configuradas en la política. Cuando configura una política de proxy para usar una acción de contenido, los ajustes de NAT configurados en la política no se utilizan a menos que especifique Usar Política Predeterminada en la acción de contenido.

Para obtener información sobre cómo configurar las acciones de contenido HTTP, consulte Configurar Acciones de Contenido HTTP.

Después de configurar una acción de contenido, puede usarla en una política de proxy HTTP o en una acción de proxy HTTPS para la inspección de contenido.

Acerca de las Solicitudes HTTP

Cuando un usuario navega hacia una URL, el navegador envía la URL como una solicitud HTTP. La solicitud HTTP incluye un método de solicitud que especifica la ruta y un encabezado de host que contiene el nombre de dominio. Por ejemplo, si navega a la sección de Soporte de watchguard.com, la solicitud HTTP incluye esta información:

GET /wgrd-support/overview HTTP/1.1

Host: www.watchguard.com

En una regla de contenido, puede especificar un patrón que debe coincidir con el dominio en el encabezado del host, la ruta en la solicitud o ambos.

Ver También

Proxy HTTPS: Inspección de Contenido

Proxy HTTPS: Reglas de Nombre de Dominio