提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

URL过滤不生效问题排障概述

|

问题描述

URL过滤不生效

解决方案

1、确认设备配置:配置的是URL白名单还是URL黑名单
     URL白名单:仅允许访问部分URL,其他类型URL全部拒绝
     URL黑名单:仅拒绝访问部分URL,其他类型URL全部允许(或默认允许)

2、确认故障现象:
     1)终端用户是否在在线用户列表在线
     2)终端用户是否匹配到了管理员配置的策略,查看策略结果集,是否与管理员的预想结果一致
     3)是否有自定义URL,自定义应用的配置影响策略匹配结果。
         自定义URL放通https的域名需要注意,AC11.9R1以下版本是根据证书颁发给字段过滤的。自定义URL里填写的是颁发者字段。AC12.0以上版本是根据server name字段过滤,此字段一般就是地址栏里的域名字段。
         

     4)测试终端需要访问的URL是域名的话,是否能正确解析域名

3、确认设备URL库是否更新,是否包含客户需要允许/拒绝的URL

4、数据中心根据终端IP地址查询日志,确认是否有记录到相应日志

5、检查是否有全局排除/直通等设置

我要分享
文档编号: 216623
作者: admin
更新时间: 2023-01-05 17:29
适用版本: