防火墙上想要某些用户只能访问某些特定的域名,这个可以实现吗?可以的话具体是怎么实现的?有案例吗?
是做URL黑名单吗?
(0)
URL白名单不是黑名单了,但是只能针对于http的网站https禁止不了
url过滤案例:https://zhiliao.h3c.com/Theme/details/206864
(1)
基于域名的安全策略也能实现,防火墙策略全阻断,放通要放通的域名
但是比较复杂,需要防火墙做dns代理,终端dns指到墙上;
或者防火墙(新版本)配置dns snooping enable监听dns流量。
但是还是不建议防火墙在这种场景下用,可能会导致要放通的域名web打开有问题,因为一个网站的资源可能是从其他域名调用的,这种情况会出现图片显示不全等问题。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论