本帖最后由 SANGFOR1 于 2024-6-5 14:40 编辑
问题描述: 目前AC设备的访问控制策略对于 Edge浏览器,火狐,谷歌浏览器新版本强制启用TLS 1.3协商的网站和连接,由于浏览器内核机制和TLS 1.3 的原因,导致TLS 协商hello包会强制分片,AC设备无法识别这个分片的hell包o,所以限制策略会失效。 问题现象: 浏览器刷新页面或者强制启用TLS 1.3就能突破封锁。 解决方案: 需要对安全补丁进行修复。
注:利用(网关升级与备份系统v6.2)工具进行补丁修复,先利用检测包检测是否完全检测通过,再利用正式包进行安全补丁修复。 |