[請益] 請教FG80C 網頁封鎖設定

作者: sonic5368 (索尼克王子)   2017-06-06 14:52:24
請問各位大大
我有在防火牆設定裡選定 啟用網頁過濾>選好我設定好的群組
然後再UTM裡的網址過濾裡都已加入youtube網頁等群組設定
實際測試時,透過搜尋引擎搜尋youtube的網頁確實無法進入,
但在網頁上一些youtube的影片連結直接點入就進去了
然後就可以在裡面逛來逛去,等於被繞過了
想請問是我哪裡設定有問題嗎??
作者: DANGJI (團rz)   2017-06-06 16:33:00
在網站過濾裡面URL加上youtube,類型萬用字元呢?
作者: sonic5368 (索尼克王子)   2017-06-06 16:41:00
有喔 加入 youtube然後萬用字元 結果一樣
作者: blackhippo (PH6.0 微.酸民)   2017-06-06 17:41:00
youtu.be/* www.youtube.com.tw/* www.youtube.com/*這幾筆都加進去呢
作者: deadwood (T_T)   2017-06-06 17:49:00
不只要擋youtube.com,還有ytimg.com、googlevideo.com搜一下網路上應該有人列出更完整的URL列表除了網址也可以用application control去擋,不過我沒測所不清楚效果到底好不好另外補充一點,單用url阻擋是擋不到https加密連線的現在比較常見的是用DNS來擋網址
作者: littlecut (我會畫圖會更糟糕)   2017-06-06 20:47:00
app除了youtube,還有quic
作者: liskenny (Why so serious?)   2017-06-06 21:47:00
Https要玩到憑證,要擋很方便可是超麻煩,應用程式阻擋就很好用了
作者: andersontom (鬼娃恰吉)   2017-06-06 22:23:00
https 跟http就不一樣吧
作者: sonic5368 (索尼克王子)   2017-06-07 09:12:00
以上方式都嘗試過,就是檔不住,那ㄟ安內更新一下鎖DNS就ok了,但有個問題 DNS還是會要一直更新
作者: liskenny (Why so serious?)   2017-06-07 09:34:00
觀察相關的log 被放行是因為那個條例 應該會比較清楚
作者: error987 (網路壞了... )   2017-06-07 22:13:00
client裝wireshark抓封包,通常都是client連線的url&ip,跟firewall 阻擋policy不符合,所以會被放行,而且現在影音大多都走cdn,擋url的方式難度不小

Links booklink

Contact Us: admin [ a t ] ucptt.com