深信服社区»版块 安全类 行为管理AC AC12.0.18行为管理AC 自定义的钉钉URL 放行内网钉钉 ...

AC12.0.18行为管理AC 自定义的钉钉URL 放行内网钉钉可以上网

查看数: 120 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-22 15:07

正文摘要:

本帖最后由 新手246160 于 2025-12-22 15:09 编辑 AC12.0.18行为管理AC   自定义的钉钉URL  放行内网钉钉可以上网 这个URL也是很久之前定义的  但是最近 内网使用钉钉 无法打开钉 ...

回复

小鱼学安全 发表于 2025-12-26 10:49
在进行上述修改前后,可以通过以下方法快速验证:

在AC上开启实时监控/日志:让有问题的用户尝试打开钉钉文档,同时在AC的“监控日志”或“流量审计”中查看该用户的实时网络访问记录。你会清晰地看到哪些对外的域名或IP连接被“拒绝”或“丢弃”了。这些被阻止的地址就是需要放行的目标。
使用AC的“排除”功能:临时为该用户或IP地址设置一条“放行所有流量”的策略,并将其置于策略列表的最顶端。如果此时钉钉文档功能恢复正常,则100%确定是AC的策略问题。然后再用方法1或2进行精确配置。