10/14/2021 72 az emberek hasznosnak találták ezt a cikket 48 890 megtekintés
leírás
a bypass DPI művelet kizárja a Match objektumokat a Deep Packet Inspection (DPI) IPS, GAV, Anti-Spyware és Application Control komponensekből. Ez a cikk egy olyan módszert ismertet, amely kizárja az Alkalmazásvezérlés speciális aláírásának blokkolását, amikor az aláírás szülőalkalmazáscsoportja blokkolva van.
e cikk alkalmazásában a SID # 8559 – gzip (HTTP letöltés) aláírás ki van zárva, ha a szülő alkalmazáscsoport – archívum a Fájltípus-HTTP-kategória alatt blokkolva van. Az adott SID kiválasztásának oka az, hogy ennek az aláírásnak a blokkolása blokkolja a hozzáférést a legtöbb HTTP-webhelyhez.
ez a cikk feltételezi, hogy már létezik egy Alkalmazásszabály-házirend, amely blokkolja a fájltípust-HTTP | Archive.
felbontás
felbontás a SonicOS 7 esetében.X
ez a kiadás jelentős felhasználói felület változásokat és számos új funkciót tartalmaz, amelyek különböznek a SonicOS 6.5 és korábbi firmware-től. Az alábbi felbontás a SonicOS 7-et használó ügyfelek számára készült.X firmware.
a DPI megkerüléséhez kövesse az alábbi lépéseket.
- navigáljon az objektumok | objektumok egyeztetése | objektumok egyeztetése elemre.
- kattintson a Hozzáadás gombra.
válassza ki az alábbi lehetőségeket:
- objektumtípus egyeztetése: Alkalmazás aláírás lista
- alkalmazás Kategória: fájltípus-észlelés(72)
- Alkalmazások:fájltípus-észlelés Archívum (994)
- a Policy | Rules és a Policies | App Rules alatt.
- Kattintson A Hozzáadás Gombra.
- hozzon létre egy alábbi szabályt.
- a szabály az alkalmazás szabályaiban jelenik meg, amint az a képernyőképen látható:
határozat a SonicOS számára 6.5
ez a kiadás jelentős felhasználói felület változásokat és számos új funkciót tartalmaz, amelyek különböznek a SonicOS 6.2 és korábbi firmware-től. Az alábbi felbontás a SonicOS 6.5 firmware-t használó ügyfelek számára készült.
a DPI megkerüléséhez kövesse az alábbi lépéseket.
- jelentkezzen be a SonicWall management GUI-ba
- kattintson a kezelés gombra a felső navigációs menüben.
- keresse meg a házirendek / objektumok / objektumok egyeztetése oldalt, kattintson a “Hozzáadás” gombra, majd válassza az “objektum egyeztetése”lehetőséget
- hozza létre a következő egyezési objektumot.
-
keresse meg a házirendek | szabályok / alkalmazásvezérlő oldalt, kattintson a “Hozzáadás” gombra, és állítsa be a Szabályokat a képernyőképen látható módon
- a szabály az Alkalmazásszabályokban jelenik meg, amint az a képernyőképen látható
határozat a SonicOS számára 6.2 and low
az alábbi felbontás a SonicOS 6.2 és korábbi firmware-t használó ügyfelek számára készült. A 6. generációs vagy újabb tűzfalak esetében javasoljuk, hogy frissítsen a SonicOS 6.5 firmware legújabb általános kiadására.
Bejelentkezés a SonicWall management GUI-ba
keresse meg a tűzfal | objektumok egyeztetése oldalt
hozza létre a következő egyezési objektumot.
keresse meg a tűzfal | Alkalmazásszabályok oldalt.
hozza létre a következő Alkalmazásszabály-házirendet. Vegye figyelembe, hogy a kiválasztott Műveletobjektum a DPI megkerülése.
webhely elérésekor a generált naplóüzenet a következő formátumban lesz, ha a napló az alkalmazásvezérlő üzenet formátuma engedélyezve van az Alkalmazásszabályok házirendjében (lásd a képernyőképet):
webhely elérésekor a naplóbejegyzés létrejön.
- L2TP VPN konfiguráció Mac OS X
- Capture Advanced Threat Protection Feature áttekintés
- hogyan kell újra telepíteni a szemét áruház
kategóriák
- tűzfalak > SonicWall NSA Series
- tűzfalak > SonicWall SuperMassive 9000 sorozat
- tűzfalak > Tz sorozat
nem találja a válaszokat?
KÉRDEZZE MEG A KÖZÖSSÉGET