行为管理AC 【AC】企业微信无法接收文件 --SSL内容识别导致

【AC】企业微信无法接收文件 --SSL内容识别导致

更新时间:2023-06-13 23:43:49
企业微信无法下载文件
 
1、开启直通可以正常下载,但是没有任何拦截日志,初步定位非基本策略拦截导致
2、查看用户匹配的策略,发现用户是匹配了SSL内容识别策略的,SSL内容识别策略导致企业微信下载文件不成功的话,开启直通正常的话,是不会有拦截日志的。禁用SSL内容识别策略之后,恢复正常,初步推断是SSL内容识别导致的问题。
3、进一步抓包查看,发现是sh-btfs-v2-down.wework.ftn.qq.com,sz-btfs-v2-down.wework.ftn.qq.com两个域名不支持SSL内容识别导致,而企业微信接收文件需要用到这两个域名。将这个两个域名放入到SSL全局排除就解决了
 
sh-btfs-v2-down.wework.ftn.qq.com,sz-btfs-v2-down.wework.ftn.qq.com这两个域名,安全级别比较高,不支持SSL内容识别,而企业微信接收文件需要用到这两个域名,从而导致企业微信接收文件不成功,将两个域名加入到SSL全局排除解决