提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤二、检查数据包是否完整经过AC

|

问题描述

1、检查数据包是否完整经过AC
2、确认应用是否支持审计

有效排查步骤


解决方案

1、数据包需要双向经过AC

2、如果是审计不到URL,则需要抓包看域名字段的包是否经过AC。
http网站看host字段
https网站看servename字段
详情可以看这个帖子

3、审计加密web邮箱需要开SSL识别解密,只支持审计外发邮件。
并不是所有web邮箱都支持审计,只有一些主流的web邮箱支持审计
具体支持哪些,请按照这个为准(只能在内网打开):
http://200.200.5.101/wordpress/wp-admin/system/dist/#/mod_audit/all_audit

4、客户端的邮件审计支持审计收和发,默认是发送25端口和接收110端口;如果是加密端口,需要开启SSL内容识别。
加密邮件内容识别仅支持465、995、143、993、587端口的。

我要分享
文档编号: 217653
作者: admin
更新时间: 2023-01-05 17:29
适用版本: