Proxy WAF (CloudFlare,...)
alias proxy CloudFlare
Mettre en place un reverse proxy DNS sur un WAF comme CloudFlare est un moyen simple et fiable à des fins de tracking en utilisant des 1st party cookies.
Contactez votre account manager pour plus de détails.
Mise en place
Créez votre WAF
1. Dans Cloudflare (ou votre WAF), déclarez le domaine de tracking à utiliser et pointez-le vers notre infra (par ex. waf.myshop.com) et vers l'endpoint que nous avons défini pour le proxy :
ca-trk-proxy.commander1.com

2. Côté DNS, pointez votre domaine de tracking (ex. waf.myshop.com) vers Cloudflare (le CNAME est fourni par cloudflare).

Déclarez-le dans Domain Management
Déclarer le domaine Utilisez notre interface Domain Management pour déclarer ce domaine et ajuster la manière dont Commanders Act collecte les données
Administration > Domain Management

Activer le domaine Activer l'option "Containers Integration" permettra d'inclure le domaine dans la configuration du container.
Tous les tags Commanders Act passeront à la collecte First party.
Cette action affectera Consent, Deduplication, Campaign, segment, Server Side

Que se passe-t-il lorsque j'ai 2 domaines ou plus ?
Il priorise le domaine du site web sur lequel le container est chargé. Si aucun domaine ne correspond au domaine du site web, le 1st de la liste est utilisé.
À ce stade, WebContainers et Privacy banners doivent être régénérés et déployés.
Le cas échéant, ajustez votre tracking existant pour refléter votre nouveau domaine de tracking. Par exemple sur un hit de tracking View Campaign : https://waf.myshop.com/mix/v3/?firsttime=1&tcs=5039&chn=referrer&src=referrer_3&user_id=96177&TCID=96177&cmp=Promotionnal+game&cty=Italy
Dépannage
Host doit être identifié comme waf.commandersact.com ce qui est attendu.
Si le host est identifié comme ca-trk-proxy.commander1.com ce qui n'est pas attendu. Cela signifie probablement que le proxy définit le host paramètre dans l'en-tête au domaine commander1.com au lieu de conserver le domaine d'origine.
Configuration de proxy attendue
Voici la configuration attendue du proxy :
Haproxy :
server ca-trk-proxy:
serverest le mot-clé indiquant la définition d'un serveur dans une section backend.ca-trk-proxyest le nom attribué à ce serveur. Il est utilisé pour identifier le serveur dans les logs et les stats.
ca-trk-proxy.commander1.com:443:
Cela précise l'adresse et le port du serveur. Ici, le serveur se trouve à
ca-trk-proxy.commander1.comet écoute sur le port443(généralement utilisé pour HTTPS).
resolvers dns:
resolversspécifie la section de résolveur DNS à utiliser pour résoudre le hostname du serveur.dnsfait référence à une section de résolveur définie précédemment dans la configuration qui contient les détails du serveur DNS.
check:
Cela active les health checks pour le serveur. HAProxy vérifiera périodiquement si le serveur est opérationnel.
inter 30s:
Cela définit l'intervalle entre les health checks à 30 secondes.
check-sni ca-trk-proxy.commander1.com:
check-snispécifie le Server Name Indication (SNI) à utiliser pendant le health check. SNI est une extension du protocole TLS qui permet au client de spécifier le hostname auquel il essaie de se connecter au début du processus de handshake.ca-trk-proxy.commander1.comest le hostname utilisé pour le SNI pendant le health check.
sni ssl_fc_sni:
snispécifie le SNI à utiliser lors de l'établissement des connexions au serveur.ssl_fc_sniest un mot-clé dynamique qui utilise la valeur SNI de la connexion frontend pour cette connexion backend.
check-ssl:
Cela active les vérifications SSL pendant les health checks, en s'assurant que la couche SSL/TLS est correctement établie et validée.
verify none:
Cette option désactive la vérification du certificat SSL du serveur pendant les health checks. Cela signifie qu'HAProxy ne validera pas le certificat auprès d'une autorité de certification (CA).
En résumé, cette ligne de configuration définit un backend server nommé ca-trk-proxy situé à ca-trk-proxy.commander1.com:443. Elle utilise le dns resolver pour la résolution DNS, effectue des health checks toutes les 30 secondes, utilise SNI pendant les vérifications et ne vérifie pas le certificat SSL du serveur pendant les health checks.
Mis à jour
Ce contenu vous a-t-il été utile ?