[请益] 请教FG80C 网页封锁设定

楼主: sonic5368 (索尼克王子)   2017-06-06 14:52:24
请问各位大大
我有在防火墙设定里选定 启用网页过滤>选好我设定好的群组
然后再UTM里的网址过滤里都已加入youtube网页等群组设定
实际测试时,透过搜寻引擎搜寻youtube的网页确实无法进入,
但在网页上一些youtube的影片连结直接点入就进去了
然后就可以在里面逛来逛去,等于被绕过了
想请问是我哪里设定有问题吗??
作者: DANGJI (团rz)   2017-06-06 16:33:00
在网站过滤里面URL加上youtube,类型万用字符呢?
楼主: sonic5368 (索尼克王子)   2017-06-06 16:41:00
有喔 加入 youtube然后万用字符 结果一样
作者: blackhippo (PH6.0 微.酸民)   2017-06-06 17:41:00
youtu.be/* www.youtube.com.tw/* www.youtube.com/*这几笔都加进去呢
作者: deadwood (T_T)   2017-06-06 17:49:00
不只要挡youtube.com,还有ytimg.com、googlevideo.com搜一下网络上应该有人列出更完整的URL列表除了网址也可以用application control去挡,不过我没测所不清楚效果到底好不好另外补充一点,单用url阻挡是挡不到https加密连线的现在比较常见的是用DNS来挡网址
作者: littlecut (我会画图会更糟糕)   2017-06-06 20:47:00
app除了youtube,还有quic
作者: liskenny (Why so serious?)   2017-06-06 21:47:00
Https要玩到凭证,要挡很方便可是超麻烦,应用程式阻挡就很好用了
作者: andersontom (鬼娃恰吉)   2017-06-06 22:23:00
https 跟http就不一样吧
楼主: sonic5368 (索尼克王子)   2017-06-07 09:12:00
以上方式都尝试过,就是档不住,那ㄟ安内更新一下锁DNS就ok了,但有个问题 DNS还是会要一直更新
作者: liskenny (Why so serious?)   2017-06-07 09:34:00
观察相关的log 被放行是因为那个条例 应该会比较清楚
作者: error987 (网络坏了... )   2017-06-07 22:13:00
client装wireshark抓封包,通常都是client连线的url&ip,跟firewall 阻挡policy不符合,所以会被放行,而且现在影音大多都走cdn,挡url的方式难度不小

Links booklink

Contact Us: admin [ a t ] ucptt.com