需求:只想通过新建一条新的安全策略的方式,放行baidu*主机名的域名,其他的域名继续向下匹配安全策略
 
所以,我可不可以在url里白名单加上,baidu*,然后下面这个Url过滤分类里全勾重置,这样可以实现需求吗
(0)
最佳答案
URL过滤不支持过滤 https的网站,仅支持对http网站进行过滤。
重置仅仅是【发送TCP的reset报文从而使TCP连接断开】。
(0)
是http的,baidu.只是举例的
请问这个“重置”是代表什么意思
访问网站显示TCP三次握手,再进行http通信,重置就是直接中断TCP链接。
先是
好的,那看来需求没法实现,
如果设备配置ssl解密,应该就可以过滤https的站点了,对吧?
其实你的需求没太表述明白,先匹配baidu后,其他的url是禁止还是放行还是想咋操作
我之前对url过滤的理解不对,现在没有问题了,谢谢
add命令用来向URL过滤策略中添加黑/白名单规则。
undo add命令用来删除URL过滤策略中指定的或所有黑/白名单规则。
【命令】
add { blacklist | whitelist } [ id ] host { regex host-regex | text host-name } [ uri { regex uri-regex | text uri-name } ]
undo add { blacklist | whitelist } { id | all }
【缺省情况】
URL过滤策略中不存在黑/白名单规则。
【视图】
URL过滤策略视图
【缺省用户角色】
network-admin
context-admin
【参数】
blacklist:表示URL过滤策略的黑名单规则。
whitelist:表示URL过滤策略的白名单规则。
id:表示黑/白名单规则的编号,取值范围为1~65535。若未指定本参数,系统将从1开始,自动分配一个大于现有最大编号的最小编号,步长为1。若新编号超出了编号上限65535,则选择当前未使用的最小编号作为新的编号。
host:表示匹配URL中的主机名字段。
uri:表示匹配URL中的URI字段。
regex regex:表示使用正则表达式对主机名和URI字段进行模糊匹配。regex是正则表达式,区分大小写,只能以字母、数字和下划线开头,且必须包含连续的3个非通配符。其中,主机名规则的取值范围为3~224个字符的字符串,URI规则的取值范围为3~245个字符的字符串。
text string:表示使用文本对主机名和URI字段进行精确匹配。string是指定的主机名或URI规则字符串,主机名规则的取值范围为3~224个字符的字符串,不区分大小写,主机名只能是字母、数字、下划线“_”、连接符“-”、冒号“:”、左方括号“[”、右方括号“]”和点号“.”,但URI无此限制;URI规则的取值范围为3~245个字符的字符串,不区分大小写。
all:表示所有的黑/白名单规则。
【使用指导】
URL过滤黑/白名单规则功能根据应用层的信息进行URL过滤。如果用户HTTP报文中的URL与URL过滤策略中的黑名单规则匹配成功,则丢弃此报文;如果与白名单规则匹配成功,则允许此报文通过。
正则表达式有如下限制:
· 正则表达式中,总的分支不能超过四个。例如'abc(c|d|e|\x3D)'有效,'abc(c|onreset|onselect|onchange|style\x3D)'无效。
· 正则表达式中,括号不能嵌套,即括号中不能有括号。例如'ab((abcs*?))'无效。
· 正则表达式中,分支不支持串联,即分支后面不能有分支。例如'ab(a|b)(c|d)^\\r\\n]+?'无效。
· 正则表达式中,零次重复量词'*'和'?'前面必须有四个确定字符。例如'abc*'无效,'abcd*DoS\x2d\d{5}\x20\x2bxi\\r\\nJOIN'有效。
【举例】
# 在URL过滤策略news中,添加一条黑名单规则,使用字符串***.***对主机名字段进行精确匹配。
<Sysname> system-view
[Sysname] url-filter policy news
[Sysname-url-filter-policy-news] add blacklist 1 host text ***.***
# 添加一条白名单规则,并使用字符串***.***对主机名字段进行精确匹配。
[Sysname-url-filter-policy-news] add whitelist 1 host text ***.***
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我之前对url过滤的理解不对,现在没有问题了,谢谢