HTTP代理连接到HTTP请求中指示的任何目标端口是常见的吗?或者通常目标端口集受到限制(80,8080,443,.)我创建了WCF服务和Visual分配地址http://localhost:7517/,但是有些客户可以使用web代理,而且使用标准80或8080似乎是WCF服务的好主意,不是吗?否则,基于HTTP的WCF与基于TCP的WCF的好处是什么?从另一边80或8080可以已经被占用。目前最常见的代理目的地端口限制是什么?此信息对于设置基于WCF传输的服务端口非常有用。
发布于 2016-04-05 10:32:41
是的,这经常受到限制。特别是任何基于squid的代理,因为这个功能是标准的。此外,这也是一条防线,防止人们通过代理人挖隧道。
鱿鱼标准配置
acl Safe_ports port 80 21 443 563 70 210 1025-65535 http_access deny
很多人也把高港口拆了。
我的建议是,在可能的情况下,在Web服务中尽量坚持80和443,这样很难预测哪些代理会被阻止。如果你服务的市场,如教育,过滤器或代理几乎无处不在,这是绝对值得的安全。
https://serverfault.com/questions/767161
复制相似问题