问题描述: 客户反馈web网站能正常访问,但是从公网上打开web网站无法导出PDF文件 ,但是内网终端可以正常导出,需要排查是否防火墙拦截 网络拓扑: 防火墙透明部署在核心交换机和出口路由器中间。 有效排查步骤: 1.直接把web网站的IP地址加入防火墙的白名单(【安全运营】-【黑白名单】-【白名单】),测试发现能够正常导出PDF,确认是防火墙拦截的,接下来需要确认是什么策略进行拦截的。 2.检查应用控制防护策略和安全防护策略,发现设备只配置了业务防护策略,推测可能是某条安全防护规则误判了导致拦截。 3.跟客户沟通,获取测试终端的公网IP,在安全防护日志里进行搜索,发现拦截日志,尝试将规则添加例外后,PDF导出正常。 问题原因: Web网站上使用不安全的下载函数,导致Web应用防护规则进行拦截,尝试添加例外后访问正常。 经验总结: 1.通过针对日志进行添加例外可以精准的针对网站IP进行放开,而不会影响其他网站服务的防护。 2.除了通过日志来定位原因外,还可以通过定向数据流分析(【系统】-【排障】-【故障排查】-【定向数据流分析】)分析来确定故障原因. |