1、开启直通可以正常下载,但是没有任何拦截日志,初步定位非基本策略拦截导致
2、查看用户匹配的策略,发现用户是匹配了SSL内容识别策略的,SSL内容识别策略导致企业微信下载文件不成功的话,开启直通正常的话,是不会有拦截日志的。禁用SSL内容识别策略之后,恢复正常,初步推断是SSL内容识别导致的问题。
3、进一步抓包查看,发现是sh-btfs-v2-down.wework.ftn.qq.com,sz-btfs-v2-down.wework.ftn.qq.com两个域名不支持SSL内容识别导致,而企业微信接收文件需要用到这两个域名。将这个两个域名放入到SSL全局排除就解决了