提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】做了允许访问QQ邮箱策略但是访问不了

|

问题描述

客户这边做了允许登录QQ邮箱策略,但是QQ邮箱登录界面打开不全

告警信息

QQ邮箱打开结果如下图:

处理过程

1、查看规则库是否为最新:
2、查看在线用户中该用户有没有关联其他策略
3、针对该用户地址开启数据拦截日志分析,结果如下:
发现有应用控制策略拦截和URL过滤拦截

根因

应用控制策略和URL没放通全导致的

解决方案

根据拦截日志信息提示,放通相应的应用控制策略,如下图:

勾选放通相应的应用策略后在测试,结果登录界面弹不出来如下:
使用IE浏览器打开会直接显示某个URL打不开如下:
可以到内置数据查询拒绝日志,结果如下图所示:
然后到对象自定义中,添加自定义URL策略:
定义完后,在放行策略中勾选刚自定义的策略,然后在测试结果如下:
然后找个QQ账号登录QQ邮箱,结果如下:
发现QQ邮箱登录卡在这里登录不上了,这时在到内置数据中心查看拦截日志信息如下:
然后把该拦截的URL添加到刚才自定义的URL策略中,然后再重新登录,发现是可以登录成功的如下图:

建议与总结

这种现象一般都是策略或者URL放通不全导致,这可以通过开启数据直通或者到内置数据中心查询,放开相应的策略和URL就行。针对URL放行不全的,也可以通过谷歌浏览器按F12调试,也是能够看出那些URL没有放通,然后在针对没放通的URL做个自定义策略放行就可以。
新手974219 发表于 2019-3-12 11:14
  
学习了。实用。
新手662706 发表于 2020-8-4 08:16
  
很详细,学习了
新手902677 发表于 2021-10-22 09:28
  

学习了,实际排查中很有用,很有帮助
新手595921 发表于 2022-9-7 22:15
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
hnsangfor 发表于 2022-12-3 08:36
  
每天学习一点新知识,谢谢分享

我要分享
文档编号: 53405
作者: 黄忠
更新时间: 2019-09-22 18:57
适用版本: