Fortigate 60D 網頁內容過濾 (web filter)封鎖問題

想請教01前輩

目前小弟的60D(PCHOME買的) 都設置好了

但唯獨網頁內容過濾 (web filter)封鎖的不完全

比如說我輸入"mail、GMAIL等"

某一些MAIL網站會被封鎖,如:163.com

但大多算都依樣能瀏覽,如:GMAIL、YAHOO MAIL <都有設置關鍵字

但都無法封鎖

是不是我哪裡設置錯誤呢?

麻煩前輩教我如何能封鎖特定的網站(希望能封鎖全部的WEB MAIL)

先謝謝了!
補充一點

我也有設置URL Filter

比如說163.com、gmail.com

但都無效

只希望能封鎖WEB郵件就好

希望前輩能教教我

謝謝!


canadapei wrote:
想請教01前輩目前小...(恕刪)

gmail是採用SSL協議..
必須要混合SSL Inspection..
SSL Inspection使用上要很小心...


看能不能使用FortiGuard-based filtering選取Web-based mail整個封殺掉...

另外也可以搭配App Control將Email請求全面封殺...
先感謝您的回覆

我已有設置 web filter 及 application control

有設置封鎖關鍵字

application control也有封鎖web mail項目

但就是一點反應都沒有

好奇怪




canadapei wrote:
先感謝您的回覆我已有...(恕刪)

你有打開SSL inspection???...

針對HTTPS, 可以單純使用FortiGuard-based web filtering...
透過certificate-based SSL inspection...
不須混合其他UTM項目..
否則你將會遇上certificate issue...

vxr wrote:
你有打開SSL in...(恕刪)


前輩您好
選項裡有兩個能挑
SSL Certificate Inspection
Full SSL Inspection
挑第一個有部分web mail無法封鎖(gmail , yahoo mail)
挑第二個幾乎都封鎖了,但是卻連搜索引擎都封鎖,這樣就不能搜尋,很不方便

請問前輩我該選擇哪個呢?

canadapei wrote:
前輩您好選項裡有兩個...(恕刪)

full-deep-inspection需要對SSL handshaking有基本的觀念..
因此使用上要小心...

certificate-based inspection是一種簡單的SSL inspection..
他沒有像deep-inspection會操作過於複雜的content processing..
他只會檢查header..

一個問題, 你有購買FortiGuard web filtering license嗎?..
如果有..

我建議你嘗試webfiltering啟用flow-based..
使用certificate-based inspection..
打開fortiguard對web-based mail進行封殺..

僅打開webfiltering, ssl inspection(certificate-based inspection)針對HTTP/HTTPS traffic...
vxr wrote:
full-deep-...(恕刪)


前輩您好

我是從PCHOME買的,我想應該是沒有FortiGuard web filtering license

不知道是否有不使用FortiGuard web filtering

就能達到封鎖mail的功能

我目前的設定有拍了照片(照片是 web filter設定頁面)

如果可以的話,麻煩前輩幫我鑑定一下了

感謝!



canadapei wrote:
前輩您好我是從PCH...(恕刪)

沒有買license的話..
設置web-filtering是比較麻煩...
如果沒有牽涉到太過複雜的content processing..
你應該改用flow-based web filtering
flow-based UTM不會將traffic給buffer掉...
面臨的問題也會比較少, 除此之外效能也比較好..
proxy-based UTM, 你將會需要更多UTM安全知識上的學習...
proxy-based UTM對於small box的產品會造成效能上的嚴重衝擊...
除此之外, 對於某些情況可能還需要設置client-comfort來避免connection timeout的問題...

另一個方式,
嘗試改用app control封殺email request...
但是這樣做會引起針對SSL protocol產生的certificate warning...
certificate-based inspection僅針對只有使用web-filtering的情況下...
只能使用deep-inspection..
因此需要再SSL/Inspection設置Exempt from SSL Inspection進行排除...
除非你有匯入FGT所使用的certificate到client端上..
如果是大量client佈署的情況下, 沒有一定的管理原則(ex: AD domain可以透過GPO強制import)..
將會出現一個初期的困難...
app-control需要更新定義/特徵碼才能獲取更多的APP控制..

vxr wrote:
沒有買license...(恕刪)


感謝vrx大的教學

我認真的看了幾遍

但無奈小弟剛使用這類產品

本來是想要花點錢讓設置簡單就能封鎖特定網頁
(像2925那樣,一個關鍵詞完成)

但沒想到似乎有點難度

想請問前輩web filter的授權大約需要多少錢呢?

感謝您的幫忙
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!