Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Web Application Firewall/ Preguntas frecuentes/ Acerca de WAF/ Funciones de WAF/ ¿Puede WAF proteger los sitios web a los que se accede a través de la autenticación HSTS o NTLM?
Actualización más reciente 2023-11-27 GMT+08:00

¿Puede WAF proteger los sitios web a los que se accede a través de la autenticación HSTS o NTLM?

Sí. WAF puede proteger aplicaciones HTTP y HTTPS.

  • Si un sitio web utiliza la política HTTP Strict Transport Security (HSTS), el cliente (como un navegador) se ve obligado a usar HTTPS para comunicarse con el sitio web. Esto reduce el riesgo de secuestro de sesión. Los sitios web configurados con la política HSTS utilizan el protocolo HTTPS. Por lo tanto, WAF puede proteger estos sitios web.
  • Windows New Technology LAN Manager (NTLM) es un método de autenticación a través de HTTP. NTLM utiliza un protocolo de enlace de tres vías para autenticar una conexión. NTLM autentica un cliente (como un explorador) de la misma manera que lo hace la autenticación de inicio de sesión remoto de Windows.

    WAF puede proteger las aplicaciones que utilizan NTLM para autenticar la conexión entre un servidor y un cliente, como un explorador.