10/14/2021 72 folk fandt denne artikel nyttig 48,890 visninger
beskrivelse
Bypass dpi handling udelukker Match objekter fra Deep Packet Inspection (dpi) komponenter IPS, GAV, Anti-spionprogram og ansøgning kontrol. I denne artikel beskrives en metode til at udelukke en avanceret signatur fra at blive blokeret, når signaturens overordnede applikationsgruppe er blokeret.
i forbindelse med denne artikel er signaturen SID # 8559 – GSIP (HTTP – Hent) udelukket, når dens overordnede applikationsgruppe-arkiv under kategori filtype-HTTP – er blokeret. Årsagen til at vælge denne særlige SID ER fordi aktivering af denne signatur til blokering vil blokere adgangen til de fleste HTTP-sider.
denne artikel antager, at der allerede findes en app regler politik blokering filtype-HTTP | arkiv.
opløsning
opløsning til SonicOS 7.
denne udgivelse indeholder betydelige ændringer i brugergrænsefladen og mange nye funktioner, der adskiller sig fra SonicOS 6.5 og tidligere programmer. Nedenstående opløsning er for kunder, der bruger SonicOS 7.- Ja.
følg disse trin for at omgå DPI.
- Naviger til objekter | Match objekter | Match objekt.
- Klik på Tilføj.
Vælg nedenstående indstillinger:
- Match objekttype: Applikationssignaturliste
- Applikationskategori: filtype-detektion (72)
- applikationer: filtype-detektion arkiv (994)
- under Politik / regler og politikker / App regler.
- Klik På Tilføj.
- Opret en nedenstående regel.
- reglen vil blive vist i Appreglerne som vist nedenfor i skærmbilledet:
opløsning for SonicOS 6.5
denne udgivelse indeholder betydelige ændringer i brugergrænsefladen og mange nye funktioner, der adskiller sig fra SonicOS 6.2 og tidligere programmer. Nedenstående opløsning er for kunder, der bruger SonicOS 6.5.
følg disse trin for at omgå DPI.
- Log ind på GUI til styring af Sonicvæg
- Klik på Administrer i den øverste navigationsmenu.
- Naviger til siden politikker / objekter / Match objekter, klik på “Tilføj” og vælg “Match objekt”
- Opret følgende Matchobjekt.
-
Naviger til siden politikker / regler / applikationskontrol, klik på “Tilføj” og konfigurer reglerne som vist på skærmbilledet
- reglen vises i Appreglerne som vist nedenfor i skærmbilledet
opløsning for SonicOS 6.2 og under
nedenstående opløsning er for kunder, der bruger SonicOS 6.2 og tidligere. For brandvægge, der er generation 6 og nyere, foreslår vi at opgradere til den seneste generelle udgivelse af SonicOS 6.5.
Log ind på GUI
Naviger til siden Brandvæg / Match objekter
Opret følgende Matchobjekt.
Naviger til siden med regler for Brandvæg | App.
Opret følgende App regler politik. Bemærk, at det valgte handlingsobjekt er Bypass DPI.
når du får adgang til en hjemmeside, vil logmeddelelsen genereret være i følgende format, hvis Log ved hjælp af App Kontrol besked format er aktiveret i App regler politik (se skærmbillede):
når du åbner en hjemmeside, vil logmeddelelsen blive genereret.
- L2TP VPN-konfiguration på Mac OS
- Capture Advanced Threat Protection Feature oversigt
- Sådan geninstalleres Junk Store
kategorier
- brandvægge > Sonicvæg NSA-serien
- brandvægge > Sonicvæg SuperMassive 9000-serien
- brandvægge > TS-serien
ikke at finde dine svar?
SPØRG FÆLLESSKABET