一、问题描述:
最近,某用户在群里咨询AF的功能实现方法,用户需求如下:
需求:客户内网有服务器 abc.com,通过端口映射,外网可以访问到。是否有技术手段可以阻止来自外网的对该服务器特定的URL访问?
举例:比如禁止访问 abc.com/aaa.htm,但允许访问 abc.com/bbb.htm 或其它服务器下的资源。 二、处理过程
从描述上判断这是一个七层的需求,AF有解决该满足该需求的功能。建议用户首先将禁止访问的URL信息整理汇总成表,确认URL被禁的业务影响再合理范围后,再根据这个列表制定URL的禁止规则再应用到策略中就可以了。
远程指导客户制定策略时候发现客户的设备只能应用针对IP地址设定的规则,本次新添加的针对URL规则在“新增应用控制策略”中找不到。 三、根因 经过与400咨询沟通得知,URL防护规则的策略应用属于“深信服防火墙增强级软件”这个功能模块的授权范畴,这是一个增值功能模块,需要单独购买授权。 四、解决方案 在向客户说明情况后用户认为这个功能属于刚性需求,随即将需求转移给商务部门的同事帮客户安排下单流程。 五、总结 在面对客户提出的需求时,需要清晰的理解需求点,利用自己对产品功能的了解与需求点进行匹配。当遇到产品功能对需求的满足条件不确定时,应该及时向400或厂商售前确认,积极挖掘商机。 |