本帖最后由 徐英俊ya 于 2020-8-18 10:32 编辑
问题现象:客户反馈说禁止了金融交易后无法禁止,且被识别成了金融行情,但实际是交易。
排查思路: 1、查看规则库版本是否是最新版本 2、查看策略是否和用户关联 3、是否开启了直通
排查步骤: 1、首先查看了用户策略,是放在第一条的,所以是最优先的 2、之后查看了规则库更新界面,发现URL库和应用识别不是最新版本,手动点击更新后发现即使更新后,版本还是原先版本,并没有更新到最新版本,测试升级服务器是正常的,去命令控制台中ping域名以及telnet 80端口也是通的。
3、之后尝试离线导入规则库,URL可以正常导入到最新版本,但是应用识别库无法进行导入。
4、联系400工程师排查后,回复说当前版本无法进行自动更新规则库,且无法离线导入应用识别库,需进行升级。因当前AC版本为11.0B版本。
总结: AC规则库无法更新先查看是否是无法连接升级服务器,若可连接的话查看是否是版本问题引起。 |