深信服社区»版块 安全类 下一代防火墙NGAF NGAF7.5.1 url防护不起作用(已解决)

NGAF7.5.1 url防护不起作用(已解决)

查看数: 1409 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-11 21:43

正文摘要:

本帖最后由 Minimal 于 2018-5-16 18:36 编辑 升级到7.5.1一直没注意,今天被通报了才发现,url防护只针对 "/" 结尾的目录,例如www.xxxx.com/1/这样在url防护中可以生效,但是如果是www.xxxx.com/1.php,文件名 ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-17 15:43
您好,您的问题是否已经解决呢,您可以分享下处理经验以帮助更多遇到同样问题的小伙伴哦。
社区智能服务小组_慧慧 发表于 2018-5-14 10:37
您好。请问下。您这边是否有确定7.5.1的业务安全防护策略中调用的web应用防护的模版。是您设置了url防护的这个呢?
FM10点14 发表于 2018-5-14 10:22
问题解决没?
Minimal 发表于 2018-5-14 07:58
maoxs 发表于 2018-5-13 02:40
这个可能是撤回7.51升级包的原因
Minimal 发表于 2018-5-12 12:03
@Sangfor_闪电回_朱丽 大召唤术!
qinpeng 发表于 2018-5-12 00:45
楼主你好 【URL防护】的原理是:根据访问服务器的数据包中所对应的URL目录,检测是否符合URL防护规则,匹配后可选动作【允许访问】或【拒绝访问】,若目录匹配,则直接按照对应的URL防护所选动作处理该数据包;若不符合,则按照正常的数据包处理流程,WEB应用防护规则其他检测项继续处理该数据。(URL可以防护两级目录)
以标准版本AF7.4版本操作路径示例:可在【对象】-【安全策略模版】-【WEB应用防护】对应模版中勾选【权限控制】,然后在【高级配置】-【权限控制】中勾选【url防护】后配置

然后在【策略】-【安全策略】-【安全防护策略】里面新增【业务防护策略】,在【防御】-【增强功能】选择【对应模版】,然后点击确定

你这个没有生效的原因得确认下是不是超过二级目录了或者是这个网站在全局排除地址中了?