深信服社区»版块 安全类 安全其他产品和资讯 上网行为管理拦截SSL

上网行为管理拦截SSL

查看数: 2702 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-6-25 15:23

正文摘要:

上网行为管理配置策略中,发现存在一个SSL的应用规则,导致信创电脑被拦截。

回复

王老师 发表于 2025-7-2 08:46
根据具体情况,您可能需要调整该SSL规则的设置。例如,放宽对某些受信任站点或IP地址的限制,确保它们能够正常通过而不被拦截。对于信创环境中的必要应用和服务,应该特别注意不要误拦截。
王老师 发表于 2025-7-2 08:45
具体拦截了哪个应用程序?
小鱼儿 发表于 2025-6-25 16:20
将此221.178.107.16 IP添加全局排除即可

关于添加全局排除的操作,您可以按照以下步骤进行:
  • 全局排除地址的作用:全局排除地址,也叫白名单,设置后除了特定功能外,其他功能全部不生效[2]。它主要用于排除某些IP或域名不受设备策略限制,比如 NAT、端口映射、显示代理、防DoS攻击、ARP欺骗防护、系统路由和链路负载等模块[3]。
  • 配置路径

      在11.x版本之前,路径为:[系统配置]-[全局排除地址]-[自定义排除地址][2]。
      在11.x及之后版本,路径为:[系统管理]-[系统配置]-[全局排除地址]-[自定义排除地址][2]。
      在13.0.102版本,路径保持不变[2]。
  • 操作步骤

      进入对应路径后,点击“添加”按钮,跳转到新增自定义排除地址页面[2]。
      填写描述信息和需要排除的地址(支持IP、IP段、子网或域名)[2]。
      格式要求:

        一行一个地址,支持IP、IP段、子网或域名[2]。
        IP段需写网段,不能写数字,比如不能用192.168.1.1/24,而应写192.168.1.1/255.255.255.0[2]。
        支持IPv4和IPv6[2]。
        域名会经过DNS解析,配置baidu.com会全局排除www.baidu.com和wenku.baidu.com等[2]。
  • 注意事项

      添加后,地址会立即生效[2]。
      添加的地址支持重复,但在列表中可能会显示重复[4]。
      排除地址在防火墙中不生效[3]。
      具体配置示意图和详细步骤可以参考链接:全局排除操作步骤[2]