10/14/2021 72 az emberek hasznosnak találták ezt a cikket 48 890 megtekintés

leírás

a bypass DPI művelet kizárja a Match objektumokat a Deep Packet Inspection (DPI) IPS, GAV, Anti-Spyware és Application Control komponensekből. Ez a cikk egy olyan módszert ismertet, amely kizárja az Alkalmazásvezérlés speciális aláírásának blokkolását, amikor az aláírás szülőalkalmazáscsoportja blokkolva van.
e cikk alkalmazásában a SID # 8559 – gzip (HTTP letöltés) aláírás ki van zárva, ha a szülő alkalmazáscsoport – archívum a Fájltípus-HTTP-kategória alatt blokkolva van. Az adott SID kiválasztásának oka az, hogy ennek az aláírásnak a blokkolása blokkolja a hozzáférést a legtöbb HTTP-webhelyhez.
ez a cikk feltételezi, hogy már létezik egy Alkalmazásszabály-házirend, amely blokkolja a fájltípust-HTTP | Archive.

felbontás

felbontás a SonicOS 7 esetében.X

ez a kiadás jelentős felhasználói felület változásokat és számos új funkciót tartalmaz, amelyek különböznek a SonicOS 6.5 és korábbi firmware-től. Az alábbi felbontás a SonicOS 7-et használó ügyfelek számára készült.X firmware.

a DPI megkerüléséhez kövesse az alábbi lépéseket.

  • navigáljon az objektumok | objektumok egyeztetése | objektumok egyeztetése elemre.
  • kattintson a Hozzáadás gombra.

válassza ki az alábbi lehetőségeket:

  • objektumtípus egyeztetése: Alkalmazás aláírás lista
  • alkalmazás Kategória: fájltípus-észlelés(72)
  • Alkalmazások:fájltípus-észlelés Archívum (994)
     kép
  • a Policy | Rules és a Policies | App Rules alatt.
  • Kattintson A Hozzáadás Gombra.
  • hozzon létre egy alábbi szabályt.
     kép
  • a szabály az alkalmazás szabályaiban jelenik meg, amint az a képernyőképen látható:
     kép

határozat a SonicOS számára 6.5

ez a kiadás jelentős felhasználói felület változásokat és számos új funkciót tartalmaz, amelyek különböznek a SonicOS 6.2 és korábbi firmware-től. Az alábbi felbontás a SonicOS 6.5 firmware-t használó ügyfelek számára készült.

a DPI megkerüléséhez kövesse az alábbi lépéseket.

  1. jelentkezzen be a SonicWall management GUI-ba
  2. kattintson a kezelés gombra a felső navigációs menüben.
  3. keresse meg a házirendek / objektumok / objektumok egyeztetése oldalt, kattintson a “Hozzáadás” gombra, majd válassza az “objektum egyeztetése”lehetőséget
    kép
  4. hozza létre a következő egyezési objektumot.

     kép

  5. keresse meg a házirendek | szabályok / alkalmazásvezérlő oldalt, kattintson a “Hozzáadás” gombra, és állítsa be a Szabályokat a képernyőképen látható módon
     kép

  6. a szabály az Alkalmazásszabályokban jelenik meg, amint az a képernyőképen látható
     kép

határozat a SonicOS számára 6.2 and low

az alábbi felbontás a SonicOS 6.2 és korábbi firmware-t használó ügyfelek számára készült. A 6. generációs vagy újabb tűzfalak esetében javasoljuk, hogy frissítsen a SonicOS 6.5 firmware legújabb általános kiadására.

Bejelentkezés a SonicWall management GUI-ba
keresse meg a tűzfal | objektumok egyeztetése oldalt
hozza létre a következő egyezési objektumot.

Image

keresse meg a tűzfal | Alkalmazásszabályok oldalt.
hozza létre a következő Alkalmazásszabály-házirendet. Vegye figyelembe, hogy a kiválasztott Műveletobjektum a DPI megkerülése.

 Image

naplózás:
webhely elérésekor a generált naplóüzenet a következő formátumban lesz, ha a napló az alkalmazásvezérlő üzenet formátuma engedélyezve van az Alkalmazásszabályok házirendjében (lásd a képernyőképet):
kép

naplózás:
webhely elérésekor a naplóbejegyzés létrejön.
  • L2TP VPN konfiguráció Mac OS X
  • Capture Advanced Threat Protection Feature áttekintés
  • hogyan kell újra telepíteni a szemét áruház

kategóriák

  • tűzfalak > SonicWall NSA Series
  • tűzfalak > SonicWall SuperMassive 9000 sorozat
  • tűzfalak > Tz sorozat

nem találja a válaszokat?

KÉRDEZZE MEG A KÖZÖSSÉGET

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.