提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】[AD]、【AF】割接上线后,阻止用户访问教学MP4视频?

|

问题描述

某医院AD和AF(新版本AF8.0.59)割接上线后,阻止用户访问教学MP4视频?

告警信息

医院客户访问AD外网映射的服务器教学视频,提示下面的信息:

处理过程

通过AD映射查找对应服务器地址,telnet服务器端口都是正常,通过外网telnet外网映射端口也正常,排查AD的映射问题;通过告警提示信息的IP地址定位到为AF的外网口IP,然后排查防火墙的黑名单、应用控制策略、安全策略、业务防护策略等;通过开直通测试,定位为防火墙安全防护策略中的内容安全的文件内容策略设置问题。

根因

安全防护策略---内容安全----文件内容高级选项的阻止内容包含电影,电影格式有MP4,因此导致被AF阻止了。

解决方案

将安全防护策略---内容安全----文件内容高级选项的阻止内容去掉勾选电影可以解决该问题。

建议与总结

总结就是更换设备后,尤其更换版本后,需要对里面的防护内容要一一对比,如果只是根据功能勾选,不看高级选项的配置,有可能造成上面的问题

19597632b1c467b2cd.png (18.88 KB, 下载次数: 143)

19597632b1c467b2cd.png
张宇畅 发表于 2022-12-7 16:41
  
感谢分享[AD]、【AF】割接上线后,阻止用户访问教学MP4视频
新手626351 发表于 2023-8-12 17:01
  
感谢楼主的精彩分享,有助工作!!!
新手378833 发表于 2023-8-13 10:19
  
有助于工作!!!!!!!!!

我要分享
文档编号: 229371
作者: 星雲1688
更新时间: 2022-09-23 11:33
适用版本: