最佳答案
防火墙URL过滤要生效还挺麻烦,首先报文要必须来回都过防火墙,然后对于HTTPS这种加密的,报文格式中必须有server name字段才能识别,老版本防火墙甚至连这个server name都不识别,直接不支持加密的网页URL过滤。
对于这种情况如果是想拉黑一些网页,那么直接用域名加黑名单然后,防火墙配置DNS直接解析,防火墙解析后对IP进行限制。
如果是想拉黑网页中某一些内容,那要防火墙做双向代理,配置可信证书才行,配置双向代理后防火墙基本上性能会下降80-90%,基本上就是不可能,所以这种情况的话建议直接上上网行为管理。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明