提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤三:确认数据包经过设备,连接监控查看匹配到的应用

|

问题描述

应用控制拒绝不生效

解决方案

方法一:在应用流量排名/用户流量排名看用户产生的流量设备识别到是什么应用。
     网页类应用须清空浏览器缓存或打开浏览器开发者工者,勾选禁用缓存选项再测,如下图
chrome浏览器
edge浏览器

方法二:在连接监控里根据IP地址过滤,确认匹配到的应用名称是什么,方向是不是LAN->WAN
【全网监控】-【流量状态】-【连接监控


方法三:利用权限策略故障排除功能,定位连接匹配到是什么应用。使用此方法建议同时在PC上抓包,确认程序通讯的目的IP地址。然后根据IP地址在权限策略故障排查页面查询
如下图,可以看到策略不生效是被特殊放通-全局排除导致。
【全网监控】-【故障监控中心】-【权限策略故障排查】

方法四、在数据中心根据目标IP地址查询是否有拒绝日志并找到对应的应用进行放通

过滤对应的用户ip或目标ip查询日志
【日志查询】-【所有行为日志】


注意:
1、若使用域名作为自定义应用情况下,且应用无法识别出来则需检查dns反差及自定义应用中配置的端口、方向等是否正确
2、识别错误:
①、多维度被访问网站维度拒绝,将放通应用放到第一条策略即可
②、规则库应用识别错误找规则库研发反馈或放通错误的应用
③、被自定义应用或者url拒绝,删除对应域名或者放通该自定义应用等
3、识别正确:
检查对应应用策略是否被引用及位置、终端类型等配置是否正确,返回到上一步检查配置

操作影响范围

我要分享
文档编号: 219743
作者: admin
更新时间: 2023-01-05 17:29
适用版本: