深信服社区»版块 安全类 行为管理AC AC11.2 我做了一个自定义应用: 方向 LAN<->WAN TCP 指 ...

AC11.2 我做了一个自定义应用: 方向 LAN<->WAN TCP 指定端口

查看数: 1069 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-3 13:55

正文摘要:

AC11.2 我做了一个自定义应用: 方向 LAN&lt;-&gt;WAN TCP 指定端口80 所有IP 匹配域名impservice.dictword.youdao.com和codown.youdao.com 但是似乎并不生效,通过日志查询,相关流量仍然被识别为 访问网站/搜索引 ...

回复

Sangfor闪电回_小丸子 发表于 2016-8-5 17:35
您好 此问题经过工程师确认:
使用端口+IP的方式添加自定义应用 会匹配的比较准确,域名是辅助功能,有域名的时候 建议是通过添加url组来实现的
谢谢
北回归线 发表于 2016-8-3 16:04
楼主应该去自定义URL
KYLE_K 发表于 2016-8-3 14:32
原因很简单,因为自定义应用里面的所有条件,它们的逻辑关系都是“与”的关系,不是“或”的关系。简单来是说就是,某个用户同时访问这三个域名,这个应用才生效。只是访问其中一个或者两个,这个自定义应用都不生效。
Sangfor闪电回_小丸子 发表于 2016-8-3 14:20
您好 麻烦确认下,您在上网权限策略里面是否有应用这条自定义规则(自定义规则名称是重新定义的吗)?另外  如果有引用,那么引用自定义规则的策略 是放在最上面的吗(策略匹配顺序是从上往下的)?
谢谢