配置了URL策略后导致QQ群共享下载失败解决方法
通常用户在使用AC设备后会发现各种莫名其妙的问题,其中遇到最典型的问题莫过于QQ群共享下载失败。
这一般是由于做了一些url过滤策略,导致qq群共享下载出现问题,或者下载下来的文件损坏。
由于手头没有设备不好复现问题,所以这里的截图就省略啦,自己脑补~
往往在出现这类问题时,有经验的工程师肯定首先会开!直!通!模式,然后会发现提示url过滤丢包……
查数据中心,识别的应用为网站浏览/***,一般客户为了保险起见会要求禁止修改相关策略,只能放通该应用。
全部放通该应用肯定也是不符合要求的,那么排除的网址地址是什么呢?
1. QQ群共享下载文件经过AC识别的应用是http/download,群共享下载文件会识别为http应用。
2. 旧地址qun.qq.com排除后还是不行的话就查看一下目前最新的排除地址。
凭我久战沙场的经验来看,访问qq群共享的时候,涉及的域名一般为:
qun.qq.com;
hz.ftn.qq.com;
hzsrc.ctfs.ftn.qq.com;
xa.tfs.ftn.qq.com;
......
其中,qun.qq.com是访问群共享第一个get的网址,后续还会get访问*.ftn.qq.com等网址,前缀因不同地方或者群号不同会有变化。所以同时排除以下两个域名地址一般就可以实现群共享文件下载的目的:
qun.qq.com
ftn.qq.com
此外,为了优化排查流程,可以先排除以上两个域名看看。还没有试过这两个域名是否会放开其他子域名的访问权限。如果要审计其日志,也可以通过自定义url来放开对应的权限。
时间匆忙,上述如果有错误请大家多多指正,同时也欢迎大家来补充!
|