即使文件副档名被伪造,我还是能够管控吗?
除了副档名以外,还可以透过分析文件实际的格式分析原副档名,请在副档名过滤器功能中开启”确认副档名伪造
除了副档名以外,还可以透过分析文件实际的格式分析原副档名,请在副档名过滤器功能中开启”确认副档名伪造
内容过滤和附档名过滤功能能套用在所有的HTTP和HTTPS,当中也包括了Webmail服务,但若为一般邮件服务如SMTP、POP3和IMAP,SWG则无法提供服务
过滤后的DB分类会24/7即时自动上传到Application Insight Cloud Center中,因此您不需要手动更新分类的DB
目前还无法自定义封锁的页面,我们预计会在未来支援自定义封锁页面
您可以透过”自定义”功能里面重新将资讯分类至正确的类别
在删除网域名以前,请先将DNS回到预设状态,并确认其服务没有通过WAF在做删除 若在DNS回到预设状态前就在WAF服务上删除网路域名,可能会让服务发生错误
若因為誤判而中斷了正常服務,您可以透過以下幾個方式做處理 1.前往”設定政策” > “使用者自定義” > “允許IP列表” 和客戶IP白名單 2. 前往 “設定政策” >”使用者自定義” > “允許URL 清單”並將其URL設定為例外 3. 前往”設定政策” > “安全”並關閉出現問題的政策
AIONCLOUD提供了详细的检测Log,您可以在里面查看被阻挡的原因,这些Log也提供HTTP请求的原始资料,里面记载并强调了被阻挡的位置,因此您可以简单地确认封包在哪个位置被阻断
– 即使在正常的访问网路也跳出AIONCLOUD的阻挡页面时 -> 登入AIONCLOUD WAF的控制平台,确认Log Menu中的Log访问资讯,并点选”路径”以登录为例外处理 – 若浏览器无法取得回应 (ERR_EMPTY_RESPONSE, 等) ->确认网页服务器环境中的IP限制设定,WAF的IP可能被限制了,请您和support@aioncloud.com联络以取得WAF的IP – 若您已经注册SSL验证但仍无法访问SSL的页面 -> 确认SSL验证是否在WAF上做登录,一般SSL的连线您会需要登录包含server certificate、intermediate certificate和root certificate的SSL验证
AIONCLOUD提供全透明的HTTPS协议,在识别HTTPS协议前,会要求注册用户的验证和个人金钥,一般而言验证会有附档名例如pem, crt, p7b, pfx.等,AIONCLOUD支援pem, crt , p7b, pfx.等附档名,且这些副档名也可以openssl command做变动