深信服社区»版块 安全类 行为管理AC AC11.0 策略允许访问搜索引擎如百度,其他全部拒绝.( ...

AC11.0 策略允许访问搜索引擎如百度,其他全部拒绝.(自动

查看数: 1780 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-9 08:56

正文摘要:

AC11.0    策略允许访问搜索引擎如百度,其他全部拒绝.(自动放行网页内包含的外部资源) 但是在浏览器地址栏访问www.baidu.com打开页面后,直接修改baidu为taobao/jd/sina等都可以直接打开,且关闭浏览器 ...

回复

新手414583 发表于 2017-11-9 10:27
@all     感谢各位解答 。已解决。

允许白名单和拒绝策略度不要勾选SSL协议。
AC规划经理94563 发表于 2017-11-9 09:50
这个是以前产品的问题, 以前要放通https网站,必须要放通ssl协议, 所以会导致放通范围被扩大了。
这个问题在新版本里被解决了,建议升级到最新的12.0R3版本。

策略上可能也要调整下,把ssl协议的放通去掉。然后就可以按你定义的白名单做放通了
undo 发表于 2017-11-9 09:49
我觉得需要打补丁,这和我们公司的HTTPS阻断不了很类似
qinpeng 发表于 2017-11-9 09:18
楼主请你把错误信息的截图发出来看看哦 如果是放行应该是不会出现这种情况的
zhb 发表于 2017-11-9 09:15
可能需要400给你远程看看
stone720 发表于 2017-11-9 09:14
我觉得跟你勾选“自动放行网页内包含的外部资源”有关系,是不是跳转到别的域名了?
Sangfor闪电回_小丸子 发表于 2017-11-9 09:10
您好 麻烦将您做的配置截图贴上来看看的
谢谢
新手414583 发表于 2017-11-9 09:03
补充:初始打开浏览器时访问www.taobao.com是显示被禁止访问的,只要先访问www.baidu.com显示页面后在修改baiud为taobao可以打开。