Merhaba ,
bu yazımda f5 load balancer ile dışarı açık olan web sunucularımızın cooki' ler ile local ip lerin deşifre olmaması için gerekli düzenlemeleri anlatmaya çalışacağım.
örnek olarak Load Balancer arkasında web sunucularınız var, tarayıcı ile sayfalara eriştiğinizde daha hızlı açılması için "çerezler" atılır ve aynı sayfa tekrar çağrıldığında hızlı bir şekilde sayfa açılması için çerezler yani cooki 'ler kullanılır. f5 üzerinde özel bir config yapmaz iseniz cooki'ler ile yerel ağ bilgileri çok güzel bir şekilde yazmaktadır bu networkünüzü tehlikeye sokmaktadır en azında size saldırı yapmak isteyen bir kişi için fikir beyan etmiş olursunuz.
biz bu cooki'leri şifreli olarak gönderme ayarını yapacağız.
ilk olarak,
Local Traffic ››
Profiles : Persistence Create yolunu izledikten sonra aşağıdaki ekran gelecektir.

finished tıklayarak . bu işlemi sonlandırıyorum. sonra
yeni bir http profil oluşturup o oluşturduğum profile bu yaptığım ayarı ekleyeceğim.
Local Traffic ››
Profiles : Services : HTTP

create tıklıyorum.

Encrypt Cookies alanına en üstte oluşturduğum
Persistence adını buraya yazıyorum şifre alanına belirleyeceğiniz karakteri bol şifre girelim.
sonra bu alanda finished tıklayıp çıkıyoruz.
dışarı açık olan virtual server listesinden istediğinzi virtual server kısmına editleyip.
Local Traffic ››
Virtual Servers : Virtual Server List ›› bu ekranda şifreli gitmesini istediğiniz sunucu listesinden seçip edit'liyoruz.

http profilden yukarda oluşturduğumzu şifreli profili seçiyoruz. hemen ardından aynı ekranda Resources kısmında,

Persistence profili seçiyoruz, bu profilide yazılın ilk satırlarında geçmekteydi oluşturduğumuz profilleri artık virtual ip serverlerde tanımlama yapıyoruz.
işte hepsi bu kadar cooki'ler şifreli olarak atılmaktadır.
selamlar,