faq обучение настройка
Текущее время: Ср июл 23, 2025 21:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 26, 2015 09:20 
Не в сети

Зарегистрирован: Вс дек 16, 2007 14:24
Сообщений: 43
Добрый день.
Хоть и заявлена функция в чейнджлоге еще к прошивке 2.60.02: 8. URL filter for HTTPS: URL filter support has been added to the HTTP ALG when using the HTTPS protocol. Но заставить работать эту функцию применительно к HTTPS на прошивке 10.21.02.01 я так и не смог.
На DFL-1660 в объектах есть ALG extrim_blacklist и к нему прикручен уже достаточно большой список url которые нужно блокировать для пользователей (список экстремистских ресурсов с сайта Минюста). В разрешённых протоколах HTTP и HTTPs. Создал собственный сервис http_blacklist, указал порты 80 и 443, к сервису прикрутил ALG extrim_blacklist. Создал NAT правило, в итоге на 80 порту всё блокируется, на 443 ничего не происходит. Например адрес http://vk.com/stjal блокируется, https://vk.com/stjal уже нет.
Может всё таки есть решение как заставить эту функцию работать? Кусок лога прилагаю.


Вложения:
Logs_2015-02-26_101832.txt [74.9 KiB]
Скачиваний: 549
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 26, 2015 15:34 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
У меня так и не вышло нормально сделать фильтрацию шифрованного трафика.
Частично он блокируется, некоторые сайты все равно открываются.
А нужные сайты из белого списка-например почта работать стали очень коряво.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 27, 2015 05:27 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
не понимаю каков механизм https контроля?
подменяется сертификат, где настройки?
может в ssl setings галок понаставить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 301


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB