提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【SSL】发布一个堡垒机资源直接在谷歌浏览器打开点击访问不能成功跳转

|

问题描述

发布一个堡垒机资源直接在谷歌浏览器打开点击访问不能成功跳转,但是在ie浏览器或者再浏览器新增页面输入地址打开能成功跳转

告警信息

处理过程

1、通过测试发现只有在点击谷歌浏览器资源列表中的堡垒机资源访问时,会返回404,导致跳转失败
2、跟堡垒机厂家沟通,确认是否有做相关策略限制,堡垒机厂家答复:堡垒机为了安全考虑,做了防止跨站请求伪造。仅允许指定白名单作为跳转来源。且谷歌浏览器会解析源,vpn的这个跳转源地址不在白名单之内,因此会跳转失败
3、堡垒机厂家添加白名单后测试正常

根因

堡垒机为了安全考虑,做了防止跨站请求伪造。仅允许指定白名单作为跳转来源。且谷歌浏览器会解析源,vpn的这个跳转源地址不在白名单之内,因此会跳转失败

解决方案

找堡垒机厂家添加白名单

建议与总结

访问一些特定业务异常,有可能是业务系统做了某些策略限制
琉影 发表于 2020-3-18 11:03
  
学习一下
暗夜星空 发表于 2021-9-3 08:12
  
坚持每日学习打卡
新手626351 发表于 2023-4-17 09:25
  
有助于学习工作!!!!!!

我要分享
文档编号: 101023
作者: sangfor2299
更新时间: 2020-03-17 07:40
适用版本: