SSL VPN 【SSL】发布一个堡垒机资源直接在谷歌浏览器打开点击访问不能成功跳转

【SSL】发布一个堡垒机资源直接在谷歌浏览器打开点击访问不能成功跳转

更新时间:2023-06-13 23:31:00
发布一个堡垒机资源直接在谷歌浏览器打开点击访问不能成功跳转,但是在ie浏览器或者再浏览器新增页面输入地址打开能成功跳转
1、通过测试发现只有在点击谷歌浏览器资源列表中的堡垒机资源访问时,会返回404,导致跳转失败
2、跟堡垒机厂家沟通,确认是否有做相关策略限制,堡垒机厂家答复:堡垒机为了安全考虑,做了防止跨站请求伪造。仅允许指定白名单作为跳转来源。且谷歌浏览器会解析源,vpn的这个跳转源地址不在白名单之内,因此会跳转失败
3、堡垒机厂家添加白名单后测试正常
堡垒机为了安全考虑,做了防止跨站请求伪造。仅允许指定白名单作为跳转来源。且谷歌浏览器会解析源,vpn的这个跳转源地址不在白名单之内,因此会跳转失败
找堡垒机厂家添加白名单
访问一些特定业务异常,有可能是业务系统做了某些策略限制