行为管理AC 【AC】HTTPS网站被拒绝,直通提示ssl过滤丢包

【AC】HTTPS网站被拒绝,直通提示ssl过滤丢包

更新时间:2023-06-13 23:37:14
堡垒机的登录页面打不开,开直通,提示SSL过滤丢包
 
1.根据用户的IP地址,在在线用户里查看用户策略结果集。显示只拒绝了成人内容和非法及不良网站
2.客户实现操作是访问内网一个堡垒机,是通过IP地址访问的。根据HOST字段(也就是IP地址)去URL库查询,是没有匹配到的成人内容和非法及不良的
3.登录数据中心查询拒绝日志 。发现有拒绝的记录
4.从网站URL看出是HTTPS访问的,查看堡垒机的证书信息,的确匹配到了
11.9R1及以前版本,对https的网站,是过滤证书颁发给字段,也就是上图红框处信息
12.0版本以后,是对Client Hello包里的server name字段做过滤。Wireshark抓包显示如下图
升级到12.0以上版本或自定义URL库放通