行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","代理服务")}}

代理服务

更新时间:2023-07-03

在代理服务栏用于配置代理的方式类型,目前支持的方式有HTTP代理、SOCKS4/SOCKS5代理以及PAC代理(自动配置脚本代理)。

启用HTTP代理:用于配置HTTP代理相关信息,代理端口最多支持5个,多个端口以逗号隔开。点击HTTP代理下的<高级选项>,可配置保留客户端源IP信息。

两种保留方式的应用场景如下所示:

X-Forwarded-For:我们熟知的代理上网场景是为了隐藏源IP,但是有些时候通过CDN后到达nginx做负载均衡时需要请求头中的X-Forwarded-For字段,而字段内容是发起HTTP请求的客户端的真实IP

X-Forwarded-By:做反向代理的设备用于添加的到后端代理服务器的信息场景。

启用SOCKS4/SOCKS5代理:用于开启SOCKS4/SOCKS5代理,并设置代理的端口号;最多支持填写5个端口,多个端口时以逗号分隔。

启用自动配置(PAC)脚本:通过统一的PAC脚本配置,当浏览器访问网页的时候会根据脚本文件里面界定的内容来访问。一个基本用法是用来实现在终端选择哪部分域名走代理,哪部分域名走系统路由。

脚本地址为:http://代理上网的IP地址/proxy.pac,如:http://10.111.111.8/proxy.pac。点击编辑脚本,界面如下:

导入脚本:支持直接导入PAC文件;

下载示例模板:提供脚本使用帮助和示例模板;

恢复到默认:支持恢复到默认配置;

可直接编辑修改,提交后生效