HAProxy
Odczytuje wersję z nagłówka własnej strony statystyk HAProxy — HAProxy
nie ma endpointu wersji i, w przeciwieństwie do nginx, domyślnie w ogóle
nie ustawia nagłówka Server, który by go identyfikował.
targets: - id: haproxy-main product: haproxy address: https://haproxy.example.com/stats to domyślna ścieżka tej sondy — path: należy ustawić jawnie
tylko wtedy, gdy strona statystyk jest zamontowana gdzie indziej.
Strona statystyk musi być włączona
Dział zatytułowany „Strona statystyk musi być włączona”Potwierdzono na żywo na rzeczywistym kontenerze haproxy:3.0: strona
statystyk (stats enable we własnej konfiguracji HAProxy; domyślnie
wyłączona) to jedyna anonimowa powierzchnia, która w ogóle zawiera
wersję — eksport statystyk ;csv nie ma kolumny wersji nigdzie w swoim
nagłówku liczącym ok. 140 kolumn, dlatego ta sonda odczytuje właśnie
postać HTML.
Uwierzytelnianie
Dział zatytułowany „Uwierzytelnianie”Opcjonalne. stats auth user:pass (własna dyrektywa konfiguracyjna
HAProxy dla tej strony) to zwykłe HTTP Basic:
credentials: haproxy-stats: kind: basic username: admin password: "${HAPROXY_STATS_PASSWORD}"Rejestrowane pola
Dział zatytułowany „Rejestrowane pola”Tylko version — ta sonda nie zapisuje żadnych pól extra.
Korelacja CVE
Dział zatytułowany „Korelacja CVE”Dopasowywany do NVD i BDU FSTEC, gdy skonfigurowano blok cve:.
Resolver cyklu życia
Dział zatytułowany „Resolver cyklu życia”endoflife:haproxy.