# Proxy Property-konfiguration

Forudsætninger

For succesfuld implementering af Proxy Property skal du sikre dig, at du har:

1. En **CNAME-record**, som kan registreres via din DNS-administrationsplatform, såsom Akamai Edge DNS.
2. Et gyldigt **certifikat** til CNAME.
3. Gennemført [Konfiguration af overvågning](https://docs.netacea.com/dk/netacea-plugin-information/akamai/monitoring-configuration).

## CNAME og certifikat

CNAME-recorden skal pege på edgekey.net-domænet for den [proxy property](#proxy-property-configuration), der er beskrevet nedenfor. For eksempel, for proxy property-værtsnavnet "mitigations.examplehost.com", skal CNAME-recordværdien være "mitigations.examplehost.com.edgekey.net". CNAME DNS-recorden kan oprettes fra Akamai Edge DNS eller fra enhver anden DNS-administrationsplatform.

For at CNAME er gyldig, skal der tildeles et certifikat til den. Dette kan være et nyt certifikat eller et genbrugt certifikat fra dine eksisterende DNS-records.

## Konfiguration af Proxy Property

For at undgå konflikter med eksisterende standardregler i din Akamai property skal der oprettes en ny proxy property. Det eneste formål med denne property er at fungere som proxy mellem Akamai EdgeWorker og Netacea Protector API.

{% hint style="info" %}
Værtsnavnet for propertyen kan være hvad som helst, men for at øge sikkerheden bør det ikke relatere til Netacea. For eksempel "mitigations.examplehost.com".
{% endhint %}

For at oprette en sådan property skal du klikke på **Properties** under **CDN**-sektionen i menuen. Klik derefter på **+New Property**

<figure><img src="https://4249910968-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUvBdg0TpfmPcaNVS4gPi%2Fuploads%2Fgit-blob-69c71f88ea3c5b8142a9482a61c94f838879eb4e%2Fimage%20(10).png?alt=media" alt=""><figcaption></figcaption></figure>

Mens du redigerer property-versionen, skal du tilføje det tidligere oprettede domæne som Property Hostname.

<figure><img src="https://4249910968-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUvBdg0TpfmPcaNVS4gPi%2Fuploads%2Fgit-blob-e372c82bd334bfa09daeb730b2566b3bea74cf9d%2Fimage%20(17).png?alt=media" alt=""><figcaption></figcaption></figure>

Under **Property Configuration Settings** skal du tilføje/redigere **Default Rule** med følgende:

### **Default Rule**

{% hint style="info" %}
Default behaviors anvendes på alle forespørgsler til property-værtsnavn(e).
{% endhint %}

Default Rule-skabelonen indeholder alle nødvendige og anbefalede behaviors. Regler evalueres fra top til bund, og den sidst matchende regel vinder.<br>

<table data-full-width="false"><thead><tr><th>Behaviors</th></tr></thead><tbody><tr><td><p><strong>Origin SSL Certificate Verification</strong></p><p><strong>Ports</strong></p></td></tr><tr><td>3d2d365e9533444f96c27058ee7849e1-1b922c6863224f2e9565a9a2a5a7d997</td></tr><tr><td>9a0fff7e8d404e05bb905cb3b7b116a3-1b922c6863224f2e9565a9a2a5a7d997</td></tr><tr><td></td></tr></tbody></table>

Inden for default rule skal du tilføje en ny Behavior af typen **Content Provider Code**.\
\
Content Provider Code-værtsnavnet, der vælges fra rullelisten, skal være proxy property-værtsnavnet. Hvis det ikke er tilgængeligt, kan du oprette en ny CP-kode for det værtsnavn.

<table><thead><tr><th width="244">Content Provider Code</th><th></th></tr></thead><tbody><tr><td>Content Provider Code</td><td><strong>000000 - ExampleCPCode1</strong></td></tr></tbody></table>

### CAPTCHA Assets Rule

Under **Property Configuration Settings** skal du tilføje en ny tom regel mod proxy property kaldet "CAPTCHA Assets Rule". Inkluder følgende kriterier og behaviors i reglen:

| Kriterier        |
| ---------------- |
| Match All        |
| **If**           |
| Path             |
| matches one of   |
| `/Mitigations/*` |

<table data-full-width="false"><thead><tr><th>Behaviors</th></tr></thead><tbody><tr><td><p><strong>Origin SSL Certificate Verification</strong></p><p><strong>Ports</strong></p></td></tr></tbody></table>

{% hint style="danger" %}
Sørg for, at proxy property kun indeholder **Default** og **CAPTCHA Assets** Rules. Alle andre Rules (inklusive automatisk oprettede) skal slettes, før proxy property-konfigurationen gemmes.
{% endhint %}

<figure><img src="https://4249910968-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUvBdg0TpfmPcaNVS4gPi%2Fuploads%2Fgit-blob-e7f70ec69ae4316c1c3a07280817b3d3f099af8f%2Fimage%20(4)%20(5).png?alt=media" alt=""><figcaption><p>Proxy Property Rules</p></figcaption></figure>

### Aktivér propertyen

Når alle de ovenfor beskrevne Rules er oprettet, skal du klikke på **Save** og bruge fanen **Activate** til at aktivere (deploye) dine ændringer til propertyens konfiguration.

{% hint style="info" %}
En enkelt Proxy Property kan bruges af flere Properties. For eksempel kan den bruges af en Staging og flere Production Properties.
{% endhint %}

### Afslutning

{% hint style="success" %}
Du har nu gennemført konfigurationen for proxy property af Proxy Property.
{% endhint %}
