10/14/2021 72 folk fandt denne artikel nyttig 48,890 visninger

beskrivelse

Bypass dpi handling udelukker Match objekter fra Deep Packet Inspection (dpi) komponenter IPS, GAV, Anti-spionprogram og ansøgning kontrol. I denne artikel beskrives en metode til at udelukke en avanceret signatur fra at blive blokeret, når signaturens overordnede applikationsgruppe er blokeret.
i forbindelse med denne artikel er signaturen SID # 8559 – GSIP (HTTP – Hent) udelukket, når dens overordnede applikationsgruppe-arkiv under kategori filtype-HTTP – er blokeret. Årsagen til at vælge denne særlige SID ER fordi aktivering af denne signatur til blokering vil blokere adgangen til de fleste HTTP-sider.
denne artikel antager, at der allerede findes en app regler politik blokering filtype-HTTP | arkiv.

opløsning

opløsning til SonicOS 7.

denne udgivelse indeholder betydelige ændringer i brugergrænsefladen og mange nye funktioner, der adskiller sig fra SonicOS 6.5 og tidligere programmer. Nedenstående opløsning er for kunder, der bruger SonicOS 7.- Ja.

følg disse trin for at omgå DPI.

  • Naviger til objekter | Match objekter | Match objekt.
  • Klik på Tilføj.

Vælg nedenstående indstillinger:

  • Match objekttype: Applikationssignaturliste
  • Applikationskategori: filtype-detektion (72)
  • applikationer: filtype-detektion arkiv (994)
    billede
  • under Politik / regler og politikker / App regler.
  • Klik På Tilføj.
  • Opret en nedenstående regel.
    billede
  • reglen vil blive vist i Appreglerne som vist nedenfor i skærmbilledet:
    billede

opløsning for SonicOS 6.5

denne udgivelse indeholder betydelige ændringer i brugergrænsefladen og mange nye funktioner, der adskiller sig fra SonicOS 6.2 og tidligere programmer. Nedenstående opløsning er for kunder, der bruger SonicOS 6.5.

følg disse trin for at omgå DPI.

  1. Log ind på GUI til styring af Sonicvæg
  2. Klik på Administrer i den øverste navigationsmenu.
  3. Naviger til siden politikker / objekter / Match objekter, klik på “Tilføj” og vælg “Match objekt”
     billede
  4. Opret følgende Matchobjekt.

     billede

  5. Naviger til siden politikker / regler / applikationskontrol, klik på “Tilføj” og konfigurer reglerne som vist på skærmbilledet
     billede

  6. reglen vises i Appreglerne som vist nedenfor i skærmbilledet
    billede

opløsning for SonicOS 6.2 og under

nedenstående opløsning er for kunder, der bruger SonicOS 6.2 og tidligere. For brandvægge, der er generation 6 og nyere, foreslår vi at opgradere til den seneste generelle udgivelse af SonicOS 6.5.

Log ind på GUI
Naviger til siden Brandvæg / Match objekter
Opret følgende Matchobjekt.

billede

Naviger til siden med regler for Brandvæg | App.
Opret følgende App regler politik. Bemærk, at det valgte handlingsobjekt er Bypass DPI.

billede

Logging :
når du får adgang til en hjemmeside, vil logmeddelelsen genereret være i følgende format, hvis Log ved hjælp af App Kontrol besked format er aktiveret i App regler politik (se skærmbillede):
billede

logning:
når du åbner en hjemmeside, vil logmeddelelsen blive genereret.
  • L2TP VPN-konfiguration på Mac OS
  • Capture Advanced Threat Protection Feature oversigt
  • Sådan geninstalleres Junk Store

kategorier

  • brandvægge > Sonicvæg NSA-serien
  • brandvægge > Sonicvæg SuperMassive 9000-serien
  • brandvægge > TS-serien

ikke at finde dine svar?

SPØRG FÆLLESSKABET

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.