• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C SecPath F1000 URL分类

15小时前提问
  • 0关注
  • 0收藏,46浏览
粉丝:0人 关注:0人

问题描述:

H3C SecPath F1000配置URL过滤时,自定义“网络威胁”分类,添加URL时,匹配模式、主机名、匹配模式、URL这4项,一般都选择哪个选项?

4 个回答
已采纳
粉丝:8人 关注:2人

一、先搞懂 4 个字段的含义(核心)
你截图里的 4 个参数,作用如下:
表格
字段 作用 常用选择
匹配模式(第一个) 决定主机名的匹配规则 文本(最常用,精确 / 后缀匹配)
主机名 要拦截的域名 / 网址 填你要管控的域名(如 zgapiej.biz)
匹配模式(第二个,URI) 决定 URI(域名后路径)的匹配规则 --NONE--(只拦域名,不拦路径,最常用)
URI 域名后的具体路径(如 /login) 留空(只拦整个域名时)
二、90% 场景的标准配置(直接照填)
场景:拦截整个域名(如 zgapiej.biz 及其所有子域名、所有页面)
表格
字段 配置值 说明
第一个匹配模式 文本 用文本模式匹配主机名
主机名 zgapiej.biz 填要拦截的根域名
第二个匹配模式(URI) --NONE-- 不限制 URI,只要主机名匹配就拦截
URI 留空 无需填路径
✅ 效果:zgapiej.biz、www.zgapiej.biz、a.zgapiej.biz、zgapiej.biz/xxx 全部被拦截。
三、其他常用场景配置
1. 只拦截特定子域名(如 ***.***,不拦 ***.*** 主域名)
表格
字段 配置值
匹配模式 文本
主机名 ***.***
URI 匹配模式 --NONE--
URI 留空
2. 只拦截域名下的特定路径(如 zgapiej.biz/login)
表格
字段 配置值
匹配模式 文本
主机名 zgapiej.biz
URI 匹配模式 文本
URI /login
3. 用通配符批量拦截(如所有 .ru 后缀域名)
表格
字段 配置值
匹配模式 通配符
主机名 *.ru
URI 匹配模式 --NONE--
URI 留空
四、关键注意事项(避坑)
匹配模式优先级
文本模式:支持后缀匹配(填 zgapiej.biz 会自动匹配所有子域名),是最常用的模式。
通配符模式:支持 * 通配(如 *.com),适合批量拦截,但性能略低于文本模式。
正则表达式:仅在复杂匹配时使用(如 ^https?://.*\.biz$),不推荐日常使用。
URI 留空的意义第二个匹配模式选 --NONE--、URI 留空,代表只要主机名匹配,就拦截该域名下的所有页面,是拦截整个网站的标准做法。
生效顺序自定义分类的优先级(你截图里的1000)越高,匹配越优先,建议自定义分类优先级高于预定义分类。
最终配置步骤
自定义分类选网络威胁,优先级1000。
添加规则:匹配模式文本,主机名填要拦截的域名,URI 匹配模式--NONE--,URI 留空。
在 URL 过滤策略中,引用该自定义分类,动作设为阻断。
将策略应用到安全域 / 接口,保存配置生效。
五、一句话总结
日常拦截网站,直接选:匹配模式 = 文本,主机名 = 要拦的域名,URI 匹配模式 =--NONE--,URI 留空,99% 场景都适用。

暂无评论

粉丝:2人 关注:9人

 

暂无评论

粉丝:98人 关注:11人

关于文本方式匹配中通配符的使用限制

使用文本方式对主机名和URI字段进行匹配时,对星号“*”有如下的限制:

  • 匹配主机名字段时,“*”只能出现在开头或结尾,表示通配符,代表0到多个任意字符。

  • 匹配URI字段时,当“*”出现在开头或结尾,表示通配符,代表0到多个任意字符;当“*”出现在其他位置时,则作为普通字符进行匹配。

关于正则表达式的使用限制

  • 正则表达式中,总的分支不能超过四个。例如"abc(c|d|e|\x3D)"有效,"abc(c|onreset|onselect|onchange|style\x3D)"无效。

  • 正则表达式中,括号不能嵌套,即括号中不能有括号。例如"ab((abcs*?))"无效。

  • 正则表达式中,分支不支持串联,即分支后面不能有分支。例如"ab(a|b)(c|d)^\\r\\n]+?"无效。

  • 正则表达式中,零次重复量词"*""?"前面必须有四个确定字符。例如"abc*"无效,"abcd*DoS\x2d\d{5}\x20\x2bxi\\r\\nJOIN"有效。


单击<添加>按钮,添加URL。主机名表示对URL中的主机名字段进行过滤,URI表示对URL中的URI字段进行过滤。文本表示使用指定的字符串对主机名和URI字段进行匹配,正则表达式表示使用正则表达式对主机名和URI字段进行匹配。

图-7 添加分类

暂无评论

粉丝:2人 关注:9人

常规网络威胁分类多为封禁恶意整站,常用配置如下: 1. 主机名匹配模式:选「后缀」(匹配所有子域名)或「精确」(仅匹配单个指定域名); 2. 主机名:填写恶意域名,如*.***.***、***.***; 3. URL路径匹配模式:选「前缀」; 4. URL:填写/,匹配该域名下所有路径。 若需封禁特定恶意资源,按需调整路径匹配模式为精确/包含,填写对应路径即可。 配置前请先备份当前设备配置。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明