深信服社区»版块 安全类 安全代理与审计系统SG SG中如何排除http put请求的限制

SG中如何排除http put请求的限制

查看数: 1961 | 评论数: 27 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-12-12 15:59

正文摘要:

客户端浏览某网站返回【您尝试访问的网站类型属于[网络协议/HTTP_PUT]已经被上网策略[未授权网站]拒绝访问。如果有疑问,请联系网络管理员。】。 请问是否是SG配置的原因,如何在sg中排除HTTP_PUT的限制呢。 ...

回复

池鱼故渊 发表于 2024-12-15 20:06
您所遇到的错误信息表明,尝试访问的网站使用了HTTP PUT方法,而这个方法被当前的上网策略(可能是通过安全网关或防火墙等设备配置)标记为“未授权网站”并拒绝访问。HTTP PUT是一种用于请求服务器接受封装在请求主体中的实体,作为所标识资源的新状态的方法,通常用在RESTful API中进行资源更新。
池鱼故渊 发表于 2024-12-14 16:02
您所遇到的错误信息表明,尝试访问的网站使用了HTTP PUT方法,而这个方法被当前的上网策略(可能是通过安全网关或防火墙等设备配置)标记为“未授权网站”并拒绝访问。HTTP PUT是一种用于请求服务器接受封装在请求主体中的实体,作为所标识资源的新状态的方法,通常用在RESTful API中进行资源更新。
向上吧,少年 发表于 2024-12-13 11:47

您所遇到的错误信息表明,尝试访问的网站使用了HTTP PUT方法,而这个方法被当前的上网策略(可能是通过安全网关或防火墙等设备配置)标记为“未授权网站”并拒绝访问。HTTP PUT是一种用于请求服务器接受封装在请求主体中的实体,作为所标识资源的新状态的方法,通常用在RESTful API中进行资源更新。

如果这是由安全网关(SG, Security Gateway)配置导致的问题,您可以按照以下步骤检查和调整配置:

1. **登录到安全网关管理界面**:
   - 使用管理员账户登录到您的安全网关设备的管理控制台。

2. **检查现有策略**:
   - 寻找与Web过滤或应用控制相关的策略设置。这可能位于“安全策略”、“应用控制”、“URL过滤”或者类似的菜单下。
   - 查看是否有针对HTTP方法(如GET, POST, PUT, DELETE等)的特定规则,特别是HTTP PUT是否被明确禁止。

3. **调整或创建新的策略**:
   - 如果发现HTTP PUT被阻止,您可以编辑现有的策略或创建一个新的策略来允许它。
   - 确保新策略的具体设置允许HTTP PUT方法,并且适用于需要访问该功能的用户或IP地址范围。
   - 您可能还需要指定允许访问的目标URL或域名,以确保只开放必要的访问权限,保持安全性。

4. **测试更改**:
   - 在应用更改后,尝试再次访问之前被拒绝的网站或API端点,确认问题是否已经解决。
   - 如果可能的话,在一个非生产环境中先测试这些变化,以避免对正常业务造成影响。

5. **文档记录**:
   - 记录所做的所有更改,包括日期、修改内容以及理由,以便日后审计或故障排查时参考。

6. **通知相关人员**:
   - 通知网络管理员或其他相关方有关策略的变更,确保他们了解情况,并可以在必要时提供帮助。

7. **监控和审查**:
   - 定期审查日志和报告,监控新策略的效果,确保没有意外的安全风险引入。

请注意,具体的操作步骤可能会因不同品牌和型号的安全网关产品而有所差异。如果您不熟悉如何操作,建议联系您的网络管理员或查阅设备的手册获取更详细的指导。此外,考虑到安全性,应该谨慎地评估每个策略变更,确保不会无意中降低网络安全水平。
新手989591 发表于 2024-12-13 10:54
您所遇到的错误信息表明,尝试访问的网站使用了HTTP PUT方法,而这个方法被当前的上网策略(可能是通过安全网关或防火墙等设备配置)标记为“未授权网站”并拒绝访问。HTTP PUT是一种用于请求服务器接受封装在请求主体中的实体,作为所标识资源的新状态的方法,通常用在RESTful API中进行资源更新。

如果这是由安全网关(SG, Security Gateway)配置导致的问题,您可以按照以下步骤检查和调整配置:

1. **登录到安全网关管理界面**:
   - 使用管理员账户登录到您的安全网关设备的管理控制台。

2. **检查现有策略**:
   - 寻找与Web过滤或应用控制相关的策略设置。这可能位于“安全策略”、“应用控制”、“URL过滤”或者类似的菜单下。
   - 查看是否有针对HTTP方法(如GET, POST, PUT, DELETE等)的特定规则,特别是HTTP PUT是否被明确禁止。

3. **调整或创建新的策略**:
   - 如果发现HTTP PUT被阻止,您可以编辑现有的策略或创建一个新的策略来允许它。
   - 确保新策略的具体设置允许HTTP PUT方法,并且适用于需要访问该功能的用户或IP地址范围。
   - 您可能还需要指定允许访问的目标URL或域名,以确保只开放必要的访问权限,保持安全性。

4. **测试更改**:
   - 在应用更改后,尝试再次访问之前被拒绝的网站或API端点,确认问题是否已经解决。
   - 如果可能的话,在一个非生产环境中先测试这些变化,以避免对正常业务造成影响。

5. **文档记录**:
   - 记录所做的所有更改,包括日期、修改内容以及理由,以便日后审计或故障排查时参考。

6. **通知相关人员**:
   - 通知网络管理员或其他相关方有关策略的变更,确保他们了解情况,并可以在必要时提供帮助。

7. **监控和审查**:
   - 定期审查日志和报告,监控新策略的效果,确保没有意外的安全风险引入。

请注意,具体的操作步骤可能会因不同品牌和型号的安全网关产品而有所差异。如果您不熟悉如何操作,建议联系您的网络管理员或查阅设备的手册获取更详细的指导。此外,考虑到安全性,应该谨慎地评估每个策略变更,确保不会无意中降低网络安全水平。
旺旺薛饼 发表于 2024-12-13 10:00
如果HTTP PUT被阻止,可以编辑现有的策略来通过
新手210358 发表于 2024-12-13 09:55
查一下日志,看是具体原因
SXFA 发表于 2024-12-13 09:40
查一下日志,看是哪个拒绝的。。。。。。。。。。。。
jaky911 发表于 2024-12-13 09:16
您所遇到的错误信息表明,尝试访问的网站使用了HTTP PUT方法,而这个方法被当前的上网策略(可能是通过安全网关或防火墙等设备配置)标记为“未授权网站”并拒绝访问。HTTP PUT是一种用于请求服务器接受封装在请求主体中的实体,作为所标识资源的新状态的方法,通常用在RESTful API中进行资源更新。
LHzz 发表于 2024-12-13 09:05
在安全策略里面添加对应例外