BIG-IP v10.2系のTips 1

SSL および TLS プロトコル脆弱性

http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002319.html


v10.2では、脆弱性の改良はされていないものの、
ワークアラウンドは用意されている。

ssl profile の Renegotiationを初期値のまま利用すればOK。

Monitorの改行コード


v10.1以前とv10.2で、HTTP/HTTPS/TCP Monitorなどにおけるsend string の設定と動作に変更が加わった。

  • v10.1以前

 設定されたテキストの末尾に、Monitorが自動的に改行コードを付与する

  • v10.2

 Monitorは自動的に改行コードを付与しない。そのため、send
 string設定では必要に応じて手動で改行コード(\r\n等)を
 テキスト末尾に設定しておく必要がある。

syslogの設定方法

 なんでかわからんが、GUIでSyslogを飛ばす設定箇所が無いので

b syslog remote server { host }


local6を使って送られてくる