1. HTTPS协议,以. amap . com结尾的域名放行
2. HTTP协议, 以. bdimg . com结尾的域名放行
3. HTTP与HTTPS协议, 以. baidu . com结尾的域名放行
有没有大佬知道,白名单过滤,正则表达式该怎么写?
(0)
最佳答案
您好,参考案例
本案例适用于软件平台为Comware V7系列防火墙:如M9006、M9010、M9014等M9K系列的防火墙。
注:本案例是在F100-C-G2的Version 7.1.064, Release 9510P08版本上进行配置和验证的。
防火墙部署在互联网出口,需要实现通过安全策略限制访问www.baidu.com的目的。
2 组网图
上网配置略,请参考《轻轻松松配安全》2.1章节防火墙连接互联网上网配置方法案例。
1.2 开启本地DNS代理
#开启设备本地DNS代理功能,用于解析域名。
#在“策略”>“安全策略”中点击新建,创建名称为“denybaidu”的安全策略,源安全域为“trust
#新建对象组名为“baidu”的对象组,点击添加按钮。
#对象选择主机名,输入www.baidu.com点击确定完成配置。
#检查配置无误后点击确认按钮完成配置;
#在“策略”>“安全策略”中继续新建名称为“passany”的安全策略,源安全域为“trust”、目的安全域为“untrust”、动作选择允许。
使用浏览器打开www.baidu.com,不能正常访问:
使用浏览器打开***.***,可以正常访问:
查看pc针对百度解析的地址为39.156.66.18:
查看设备的安全策略日志,可以看到针对改目的ip已成功拒绝(第三条):
(0)
针对您的需求,配置域名白名单以实现特定域名的放行,可以通过以下步骤进行:
1. **HTTPS协议,以 .amap .com 结尾的域名放行**:
- 在域名白名单配置中,添加规则以匹配 HTTPS 协议且域名以 .amap .com 结尾的请求。
- 使用正则表达式或通配符来匹配特定的域名后缀,例如 `.*\.amap\.com$`。
2. **HTTP协议, 以 .bdimg .com 结尾的域名放行**:
- 同样在域名白名单配置中,添加规则以匹配 HTTP 协议且域名以 .bdimg .com 结尾的请求。
- 使用正则表达式或通配符来匹配特定的域名后缀,例如 `.*\.bdimg\.com$`。
3. **HTTP与HTTPS协议, 以 .baidu .com 结尾的域名放行**:
- 在域名白名单配置中,添加规则以匹配 HTTP 和 HTTPS 协议且域名以 .baidu .com 结尾的请求。
- 使用正则表达式或通配符来匹配特定的域名后缀,例如 `.*\.baidu\.com$`。
**正则表达式示例**:
- `.*\.amap\.com$`:匹配以 .amap .com 结尾的任何域名。
- `.*\.bdimg\.com$`:匹配以 .bdimg .com 结尾的任何域名。
- `.*\.baidu\.com$`:匹配以 .baidu .com 结尾的任何域名。
请注意,正则表达式的具体语法和使用方式可能根据您的设备或系统的不同而有所差异。在配置时,确保遵循设备手册或系统文档中的指导,以正确应用正则表达式进行域名匹配。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论