文档编号:2024
浏览:4756 评分:3
最后更新于:2016-04-18
此文档基于520W V1.7.7的版本
问题描述:
防火墙通过URL过滤禁止了六间房网站,导致无法打开10086和12306网站
排查方法
1.点击防火墙->访问控制策略,发现策略里面通过URL禁止了六间房的域名,6.cn,导致无法打开10086和12306网站,如图1、图2、图3所示:
图1
图2
图3
2.点击防火墙->访问控制策略->添加新条目->策略名自定义->源地址点击所有用户->动作选择允许->过滤类型选择URL过滤->服务类型就是自定义,过滤内容就填写10086网站域名,10086.cn点击保存,如图4所示:
图4
3.添加新条目->策略名自定义->源地址点击所有用户->动作选择允许->过滤类型选择DNS过滤->服务类型就是自定义,过滤内容就填写12306网站域名,12306.cn点击保存,如图5所示:
图5
4.这新加的两条策略需要移动到禁止6.cn的策略之前,移动后的顺序如下图6:
图6
至此,问题解决。经实际验证,可以正常打开10086网站和12306网站,六间房已可以禁止。
备注:此问题原因是URL过滤比对URL地址的,12306.cn和10086.cn的URL里包含6.cn导致,解决方法在URL过滤禁止的6.cn之前做个放通URL过滤12306.cn 10086.cn即可。