提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查网络拓扑与URL相关配置

|

问题描述

检查网络拓扑与URL过滤相关配置

告警信息

可能原因如下:
1、URL过滤策略配置错误——检查安全策略配置,检查源目区域、IP是否正常
2、 URL库识别不准——确认规则库是否最新
3、开直通或加了白名单——检查设备是否开启白名单或者直通,导致策略失效
4、数据未经过防火墙——抓包确认访问URL的数据是否经过防火墙
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、检查安全防护策略的配置:包含源目的区域、网络对象、对应的内容安全策略模版,检查URL过滤对应配置,对应的网站分类需要勾选


2、确认需要限制的URL,是否是自定义URL,网站是HTTP还是HTTPS,检查需要限制的URL是否在已有规则库中包含,将规则库更新到最新

3、检查AF的白名单及直通设置



4、检查对应的接口与IP是否有开启多次穿越,如有则可能会导致策略不生效,需要看下数据流是否正确;数据包是否经过防火墙。
5、对单个测试IP单独做一条测试策略,移动到最上面,防止多条策略冲突;
6、如果是https的网站,配置了策略不生效,开启上网解密测试

7、同一个URL不要有多个自定义URL组

解决方案

转技术支持获取以下信息:
1、需要限制的URL:
2、防火墙规则库信息:
3、网络拓扑:
4、配置检查情况:

我要分享
文档编号: 217297
作者: admin
更新时间: 2023-01-05 17:29
适用版本: