提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】WEB应用防护之URL防护无法拦截

|

问题描述

防火墙上面配置URL防护策略拦截部分域名,测试发现还是可以正常访问。

处理过程

1、访问https://bbs.sangfor.com.cn页面,如下:
2.检查策略没有配置解密,具体路径如下:
(1)以标准版本AF7.3版本操作路径示例:可在【解密】-【解密】中检查;
(2)以标准版本AF7.4版本操作路径示例:可在【策略】-【解密】中检查。

根因

HTTPS的数据没做解密无法识别。

解决方案

在防火墙上面开启解密功能即可,具体配置方法如下:
https://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=20881&highlight=

建议与总结

访问网站的数据需要确认域名的端口,确认访问的数据是加密还是未加密的,加密的数据需要在防火墙上面配置解密策略然后解密分析数据,URL防护才生效。
心已搬到你那 发表于 2021-10-21 18:44
  
有助于工作。谢谢分享

我要分享
文档编号: 51310
作者: sangfor2279
更新时间: 2018-09-10 21:14
适用版本: