#原创分享#禁止访问淘宝
  

凡鸟末世 64863人觉得有帮助

{{ttag.title}}
1.背景
客户希望禁止员工上班时间访问淘宝,但是可以访问京东。于是将jd.com放入全局排除,并做了禁止访问淘宝的策略,如下
但是依然可以访问淘宝

2.所做排错
(1)确认规则库是最新的
(2)没有开直通也没有将taobao.com放入全局排除
(3)自定义应用和url去禁止www.taobao.com,还是不行
(4)抓包发现淘宝体系都是用的alicdn,指向同一个IP地址。而客户将alicdn.com加入了全局排除地址,相当于把淘宝全局排除掉了,所以导致淘宝不生效
3.根本原因
客户将alicdn.com加入了全局排除地址,淘宝体系都是用的alicdn,指向同一个IP地址,相当于把淘宝全局排除掉了,所以导致淘宝不生效

4.解决方案
将alicdn.com从全局排除里删除

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

Sangfor_95899 发表于 2020-3-26 16:19
  
感谢楼主分享,淘宝之所以做成应用规则 就是因为他有很多域名,不仅仅是主域名,禁应用禁不掉这也是一个问题,我们反馈规则组研发关注下。楼主的排错思路是很正确的,社区类似的帖子也有不是,但是还是很多人没有掌握这个技能,希望更多人可以通过楼主的帖子学会这个方法
凝網_蟲爺 发表于 2020-3-27 12:51
  
学习了,赶谢楼主分享。
SANGFOR专家组 发表于 2020-3-27 11:18
  
感谢楼主分享。楼主上网策略排查思路清晰有效,适用多数场景,值得学习!不过针对放通策略建议优先通过策略实现而不是白名单来实现相关功能
吢丗巟 发表于 2020-3-25 19:06
  
很不错的分享,步骤很清晰
九离 发表于 2020-3-25 17:11
  
学习了,谢谢楼主分享
蓝海 发表于 2020-3-25 17:10
  
应该是除了淘宝,还要禁止访问京东、苏宁、唯品会等各大购物网站。
秋水伊人 发表于 2020-3-25 17:07
  
好多单位都要禁止上淘宝的
xinghuajx 发表于 2020-3-25 13:18
  
上班时间一律禁止网购
玖零网络 发表于 2020-3-25 12:30
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
发表新帖
热门标签
全部标签>
每日一问
新版本体验
功能体验
产品连连看
标准化排查
安装部署配置
纪元平台
高手请过招
安全效果
GIF动图学习
【 社区to talk】
解决方案
安全攻防
升级
用户认证
秒懂零信任
社区新周刊
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人