前几周在一个客户那里实施信锐的无线设备,按客户要求禁止员工上购物网站,视频类网站。第二天客户打电话来就用户依旧可以访问这些网站,仔细询问后,用户APP类的都正常禁止, 不过用UC浏览器,夸克浏览器(其它没有试过)访问https://m.jd.com,https://m.suning.com,https://m.youku.com 都正常访问,http的不行。访问控制如果虚设。之后通用信锐后台工程师的多次抓包分析,发现通过这些浏览器访问这些网站,访问的IP不是这些购物和视频网站的IP,是另外的IP,
抓到的报文是终端跟这个公网ip183.232.47.11交互的,通过禁止这个IP网段后,就无法访问这些网站了。好好的浏览器做起代理来了。。。。
之后我就想信锐跟某公司同一家公司,库应该一样的,就试了下AC和AF,果不其然,一样禁不住,照常访问。
,不过在AC的上网行为监控里发现很多的阿里巴巴的域名,我想应该就是阿里系的浏览器有内置的代理访问,如果访问一些域名不通,就会通过这些代理进行访问。
希望某公司的研发能早点解决这些问题,不然某公司无往不利的应用控制就要折腰了,现在电脑能控制不是问题,不过现在手机的使用率比电脑高得多,手机控不信的话,就没有意义了。 |