57-内容过滤

Similar documents
目 录(目录名)

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

目 录(目录名)

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

44-ACL

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

Chapter #

目 錄 摘 要...Ⅰ 第 一 章 簡 介 簡 介 研 究 動 機 研 究 目 的 文 獻 探 討...4 第 二 章 電 腦 犯 罪 之 定 義 網 路 犯 罪 分 析 電 腦 網 路 犯 罪 的 特

H3C SecPath ACG1000 系列应用控制网关 URL 过滤功能典型配置举例 Copyright 2018 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通

天津天狮学院关于修订2014级本科培养方案的指导意见

Microsoft Word - AccessPortal使用手册v3.1.doc

WebST 3.0管理员手册

WebST 3.0管理员手册

User Group SMTP

Huawei Technologies Co

TopTest_Adminstrator.doc

Microsoft Word 電腦軟體設計.doc

電機工程系認可證照清單 /7/1


大连软~1

Microsoft Word - 10 练坤梅.doc

ASP 電子商務網頁設計

01-13 配置IM阻断

R D B M S O R D B M S R D B M S / O R D B M S R D B M S O R D B M S 4 O R D B M S R D B M 3. ORACLE Server O R A C L E U N I X Windows NT w w

NetST 2300系列防火墙产品白皮书

南華大學數位論文

六种使用Linux命令发送带附件的邮件

XXXXXXXX


目錄

Quidway S3526系列交换机R0028P01版本发布

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

01-01 配置ACL

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

关于建立境内违法互联网站黑名单管理制度的通知

C3_ppt.PDF

Total Internet Connectivity in a Single Chip

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

ebook60-13

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

1. 概 述 1.1 扫 描 对 象 序 号 1 IP 地 址 域 名 1.2 漏 洞 等 级 分 布 风 险 类 型 数 量 高 风 险 1 中 风 险 5 低 风 险 4 信 息 类 4 7% 29% 高 风 险 36% 中 风 险 低 风

07-form

教 务 信 息 教 学 日 常 运 行 工 作 4 月 6 日, 教 务 部 高 丽 琴 老 师 参 加 南 昌 市 教 育 局 2016 年 中 小 学 教 师 资 格 认 定 工 作 培 训 会 2016 年 教 师 资 格 认 定 工 作 是 从 省 考 向 国 考 过 渡 后 的 第 一 次

Microsoft PowerPoint ?????????3 [Compatibility Mode]

派遣公司人力資源管理措施對派遣人員離職傾向之影響:

计算机网络与经济(二).doc

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

untitled

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

untitled

Mohamed

上海市教育考试院关于印发新修订的

引 例 3 现 实 生 活 中 的 电 子 商 务 案 例 1 王 小 姐 是 一 家 网 络 公 司 职 员, 现 在 已 经 是 有 八 个 月 身 孕 的 准 妈 妈 由 于 出 行 不 是 很 方 便, 但 是 又 要 购 置 一 些 孕 妇 与 婴 儿 出 生 后 的 物 品 于 是 来

國立屏東教育大學化學生物系

<4D F736F F D20C540A468BAC2BFEFB3F8A657B6B7AABE2E646F63>

19 互 联 网 络 是 一 种 功 能 最 强 大 的 营 销 工 具, 它 所 具 备 的 一 对 一 营 销 能 力, 正 是 符 合 定 制 营 销 与 直 复 营 销 的 未 来 趋 势 20 数 字 合 同 是 通 过 计 算 机 网 络 系 统 订 立 的, 以 数 据 电 文 的 方

6-1 Table Column Data Type Row Record 1. DBMS 2. DBMS MySQL Microsoft Access SQL Server Oracle 3. ODBC SQL 1. Structured Query Language 2. IBM

Microsoft Word 级第二专业学士学位培养计划.doc

FileMaker 15 WebDirect 指南




目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

近四年网络工程专业培养方案.doc

一 個 SQL Injection 實 例 的 啟 示 頁 2 / 6 因 此, 在 知 名 網 站 上 看 到 SQL Injection, 讓 人 驚 心, 卻 不 意 外 網 站 專 案 外 包 是 目 前 業 界 的 常 態, 而 在 價 格 取 勝 的 制 度 下, 低 價 得 標 的 S

ChinaBI企业会员服务- BI企业

经华名家讲堂

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

Microsoft Word - YDB doc

西安文理学院 西安通信学院 西北工业大学.doc

34-PIM

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

路由器基本配置

Huawei Technologies Co

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

<4D F736F F D BAD3C4CFC0EDB9A4B4F3D1A C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63>


高中信息技术课程标准

<4D F736F F D20B1A6BCA6CAD0C7F8D3F2CEC0C9FAD0C5CFA2C6BDCCA8BBA5C1AABBA5CDA8CAB5CAA9B9E6B7B6>

目录

FileMaker 16 ODBC 和 JDBC 指南

67-负载均衡

06-网络

PowerPoint Presentation

Microsoft Word htm

叮当旺业通

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

软件概述

(CIP) : /. :, 2004 ISBN T S CIP (2004) (1 : ) : * : : :

F515_CS_Book.book

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

2004 1

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

Transcription:

目录 1 内容过滤... 1-1 1.1 概述... 1-1 1.1.1 HTTP 协议内容过滤... 1-1 1.1.2 SMTP 协议内容过滤... 1-2 1.2 配置内容过滤... 1-2 1.2.1 配置概述... 1-2 1.2.2 配置 URL 参数过滤关键字... 1-4 1.2.3 配置 Java 阻断关键字... 1-5 1.2.4 配置 ActiveX 阻断关键字... 1-6 1.2.5 配置关键字过滤条目... 1-6 1.2.6 配置 URL 主机名过滤条目... 1-7 1.2.7 配置文件名过滤条目... 1-8 1.2.8 配置邮件地址过滤条目... 1-9 1.2.9 配置 HTTP 过滤策略... 1-10 1.2.10 配置 SMTP 过滤策略... 1-12 1.2.11 配置内容过滤策略模板... 1-14 1.2.12 查看内容过滤统计信息... 1-15 1.3 内容过滤典型配置举例...1-15 1.4 注意事项... 1-24 i

1 内容过滤 1.1 概述 内容过滤功能是指设备对 HTTP(Hypertext Transfer Protocol, 超文本传输协议 ) 报文和 SMTP (Simple Mail Transfer Protocol, 简单邮件传输协议 ) 报文中携带的内容进行过滤, 以阻止内部网络用户访问非法网站或发送非法邮件, 并阻止含有非法内容的报文进入内部网络 当设备收到 HTTP 报文或 SMTP 报文时, 首先进行域间策略的匹配, 如果匹配的域间策略动作为允许通过, 且该域间策略中配置了内容过滤策略, 则继续对报文进行内容过滤, 阻止含有非法内容的报文通过设备 1.1.1 HTTP 协议内容过滤 HTTP 协议内容过滤包括以下功能 : URL(Uniform Resource Locator, 统一资源定位符 ) 主机名过滤 : 使用 URL 主机名过滤可以在设备收到 HTTP 请求报文后, 对请求 URL 中的主机名进行过滤, 阻止内部用户访问某些特定的网站 Header 过滤 : 服务器发往客户端的 HTTP 响应报文中的 Header 字段一般包含当前网页的类型 ( 如文本 图片等 ) HTTP 内容长度 服务器基本信息 ( 如服务器类型 响应时间等 ) HTTP 协议版本等信息, 使用 Header 过滤可以阻止 Header 字段中含有特定信息的 HTTP 响应报文通过设备 正文过滤 : 使用正文过滤可以对服务器发往客户端的 HTTP 报文中携带的最终可视内容 ( 即用户在浏览器上看到的实际内容 ) 进行过滤, 阻止含有特定可视内容的报文通过设备, 以防止非法内容在内部网络中传播 URL IP 地址阻断 : 使用 URL IP 地址阻断可以过滤所有 URL 中包含 IP 地址的 HTTP 请求报文, 以阻止内部用户直接使用 IP 地址访问网站 URL 参数过滤 : 使用 URL 参数过滤可以阻止通过 URL 参数对网站进行的攻击 例如对于 SQL (Structured Query Language, 结构化查询语言 ) 注入攻击,URL 参数过滤功能用 SQL 语句中的关键字以及其它可能产生 SQL 语句的字符与 HTTP 请求报文进行匹配 如果匹配成功, 则认为是 SQL 注入攻击, 禁止其通过 设备支持对传输方式为 get post 和 put 的 Web 请求进行 URL 参数过滤 目前, 网页一般都是动态的, 与数据库相连的, 通过 Web 请求去数据库中查询或修改所需的数据 这使得不法分子可以通过在 Web 请求中构造特殊的 SQL 语句窃取数据库中机密数据, 或不断修改数据库的信息导致数据库瘫痪 这种攻击方式被称为 SQL 注入攻击 ActiveX 阻断 : 使用 ActiveX 阻断功能可以过滤对不可信任站点的 ActiveX 插件请求, 保护网络不受有害的 ActiveX 插件的破坏 Java Applet 阻断 : 使用 Java Applet 阻断功能可以过滤对不可信站点的 Java Applet 请求, 保护网络不受有害的 Java Applet 的破坏 1-1

1.1.2 SMTP 协议内容过滤 SMTP 协议内容过滤包括以下功能 : 发件人过滤 : 使用发件人过滤可以对 SMTP 请求报文中的发件人地址进行过滤, 阻止特定发件人发送邮件 收件人过滤 : 使用收件人过滤可以对 SMTP 请求报文中的收件人地址进行过滤, 阻止内部用户向特定收件人发送邮件 主题过滤 : 使用主题过滤可以对 SMTP 请求报文中的邮件主题进行过滤, 阻止发送主题中包含特定关键字的邮件 正文过滤 : 使用正文过滤可以对 SMTP 请求报文中的邮件正文进行过滤, 阻止发送正文中包含特定关键字的邮件 附件过滤 : 使用附件过滤可以对 SMTP 请求报文中的邮件附件名称和附件内容进行过滤, 阻止发送附件为特定名称或附件中包含特定关键字的邮件 非法命令字阻断 : 使用非法命令字阻断可以对 SMTP 请求报文中携带的命令字进行检测, 禁止携带非法命令字的报文通过设备 内容过滤功能认为合法的命令字包括 :HELO EHLO RSET QUIT DATA NOOP HELP EXPN TURN VRFY SOML SAML SEND MAIL RCPT AUTH 超长邮件阻断 : 使用超大邮件阻断功能可以对内部用户发送邮件的大小进行限制, 阻止发送超大的邮件 1.2 配置内容过滤 1.2.1 配置概述内容过滤功能的配置步骤如下 : (1) 配置过滤关键字和过滤条目用户可以根据需要配置各种过滤关键字和过滤条目 表 1-1 过滤关键字和过滤条目配置 配置任务 1.2.2 配置 URL 参数过滤关键字 1.2.3 配置 Java 阻断关键字 1.2.4 配置 ActiveX 阻断关键字 供 HTTP 过滤策略中的 URL 参数过滤使用缺省情况下, 存在 URL 参数过滤关键字 ^select$ ^insert$ ^update$ ^delete$ ^drop$ -- ^exec$ 和 %27 供 HTTP 过滤策略中的 Java Applet 阻断使用缺省情况下, 存在 Java 阻断后缀关键字.class 和.jar 供 HTTP 过滤策略中的 ActiveX 阻断使用缺省情况下, 存在 ActiveX 阻断后缀关键字.ocx 1-2

配置任务 分为 HTTP 关键字过滤条目和 SMTP 关键字过滤条目 : 1.2.5 配置关键字过滤条目 1.2.6 配置 URL 主机名过滤条目 1.2.7 配置文件名过滤条目 1.2.8 配置邮件地址过滤条目 HTTP 关键字过滤条目供 HTTP 过滤策略中的 Header 过滤 正文过滤使用 SMTP 关键字过滤条目供 SMTP 过滤策略中的主题过滤 正文过滤 附件内容过滤使用 缺省情况下, 不存在关键字过滤条目 供 HTTP 过滤策略中的 URL 主机名过滤使用 缺省情况下, 不存在 URL 主机名过滤条目 供 SMTP 过滤策略中的附件名称过滤使用 缺省情况下, 不存在文件名过滤条目 供 SMTP 过滤策略中的发件人过滤 收件人过滤使用 缺省情况下, 不存在邮件地址过滤条目 (2) 配置内容过滤策略内容过滤策略分为 HTTP 过滤策略和 SMTP 过滤策略, 用户可以根据需要进行配置 表 1-2 内容过滤策略配置 配置任务 1.2.9 配置 HTTP 过滤策略缺省情况下, 不存在 HTTP 过滤策略 1.2.10 配置 SMTP 过滤策略缺省情况下, 不存在 SMTP 过滤策略 (3) 配置内容过滤策略模板内容策略模板是内容过滤策略的组合, 可以直接应用于域间策略中 表 1-3 内容过滤策略模板配置 配置任务 缺省情况下, 不存在内容过滤策略模板 1.2.11 配置内容过滤策略模板 内容过滤策略模板可以在内容过滤模块配置, 也可以在域间策略中配置, 二者的配置内容相同 本手册只介绍在内容过滤模块的配置方法, 在域间策略中的配置方法请参见 UTM 防火墙功能 Web 配置手册域间策略 (4) 配置引用内容过滤策略模板的域间策略根据组网需求配置源安全域和目的安全域间的域间策略, 并在域间策略中引用内容过滤策略模板 这样, 就可以对匹配域间策略的报文进行内容过滤 表 1-4 域间策略配置 配置任务 具体配置请参见 UTM 防火墙功能 Web 配置手册域间策略 配置引用内容过滤策略模板的域间策略 需要注意的是, 要想让内容过滤功能生效, 引用内容过滤策略的域间策略中的过滤动作必须设置为 Permit 缺省情况下, 不存在域间策略 1-3

(5) 查看内容过滤统计信息 表 1-5 查看内容过滤统计信息 配置任务 1.2.12 查看内容过滤统计信息查看各种内容过滤功能的报文匹配统计信息 1.2.2 配置 URL 参数过滤关键字在导航栏中选择 应用控制 > Web 过滤, 默认进入 URL 参数过滤关键字设置 页签的页面, 如图 1-1 所示 单击 < 新建 > 按钮, 进入新建 URL 参数过滤关键字的页面, 如图 1-2 所示 URL 参数过滤关键字的详细配置如表 1-6 所示 图 1-1 URL 参数过滤关键字设置 图 1-2 新建 URL 参数过滤关键字 1-4

表 1-6 URL 参数过滤关键字的详细配置 配置项 关键字 设置 URL 参数过滤的关键字字符串 关键字的设置请参见图 1-2, 通配符的使用规则请参见 1.4 注意事项 配置的关键字字符串中可以包含空格, 但不允许配置连续的多个空格 可点击返回 表 1-1 过滤关键字和过滤条目配置 1.2.3 配置 Java 阻断关键字在导航栏中选择 应用控制 > Web 过滤, 单击 Java 阻断关键字设置 页签, 进入如图 1-3 所示的页面 单击 < 新建 > 按钮, 进入新建 Java 阻断关键字的页面, 如图 1-4 所示 图 1-3 Java 阻断关键字设置 图 1-4 新建 Java 阻断关键字 Java 阻断后缀关键字的详细配置如表 1-7 所示 表 1-7 Java 阻断后缀关键字的详细配置 配置项 关键字 设置 Java 阻断的后缀关键字字符串关键字的设置请参见图 1-4 可点击返回 表 1-1 过滤关键字和过滤条目配置 1-5

1.2.4 配置 ActiveX 阻断关键字在导航栏中选择 应用控制 > Web 过滤, 单击 ActiveX 阻断关键字设置 页签, 进入如图 1-5 所示的页面 单击 < 新建 > 按钮, 进入新建 ActiveX 阻断关键字的页面, 如图 1-6 所示 图 1-5 ActiveX 阻断关键字设置 图 1-6 新建 ActiveX 阻断关键字 ActiveX 阻断后缀关键字的详细配置如表 1-8 所示 表 1-8 ActiveX 阻断后缀关键字的详细配置 配置项 关键字 设置 ActiveX 阻断的后缀关键字字符串关键字的设置请参见图 1-6 可点击返回 表 1-1 过滤关键字和过滤条目配置 1.2.5 配置关键字过滤条目在导航栏中选择 应用控制 > 内容过滤 > 过滤条目, 默认进入 关键字 页签的页面, 如图 1-7 所示 单击 < 新建 > 按钮, 进入新建关键字过滤条目的页面, 如图 1-8 所示 1-6

图 1-7 关键字 图 1-8 新建关键字过滤条目 关键字过滤条目的详细配置如表 1-9 所示 表 1-9 关键字过滤条目的详细配置 配置项 名称 设置关键字过滤条目的名称 设置该关键字过滤条目中的关键字字符串 关键字 一个关键字过滤条目中最多可以指定 16 个关键字, 以, 间隔可以使用通配符 * 代替长度不超过 6 个字符的任意字符串 通配符 * 在每个关键字中只能出现一次, 且不能位于关键字的开头和结尾 设置该关键字过滤条目针对的协议, 包括 HTTP SMTP 协议 HTTP 关键字过滤条目可以供 HTTP 过滤策略中的 Header 过滤 正文过滤使用 SMTP 关键字过滤条目可以供 SMTP 过滤策略中的主题过滤 正文过滤 附件内容过滤使用 可点击返回 表 1-1 过滤关键字和过滤条目配置 1.2.6 配置 URL 主机名过滤条目在导航栏中选择 应用控制 > 内容过滤 > 过滤条目, 单击 URL 主机名 页签, 进入如图 1-9 所示的页面 单击 < 新建 > 按钮, 进入新建 URL 主机名过滤条目的页面, 如图 1-10 所示 1-7

图 1-9 URL 主机名 图 1-10 新建 URL 主机名过滤条目 URL 主机名过滤条目的详细配置如表 1-10 所示 表 1-10 URL 主机名过滤条目的详细配置 配置项 名称 URL 主机名 协议 设置 URL 主机名过滤条目的名称设置该 URL 主机名过滤条目中的 URL 主机名关键字一个 URL 主机名过滤条目中最多可以指定 16 个关键字, 以, 间隔关键字中通配符的使用规则请参见 1.4 注意事项 设置该 URL 主机名过滤条目针对的协议, 包括 HTTP URL 主机名过滤条目可以供 HTTP 过滤策略中的 URL 主机名过滤使用 可点击返回 表 1-1 过滤关键字和过滤条目配置 1.2.7 配置文件名过滤条目在导航栏中选择 应用控制 > 内容过滤 > 过滤条目, 单击 文件名 页签, 进入如图 1-11 所示的页面 单击 < 新建 > 按钮, 进入新建文件名过滤条目的页面, 如图 1-12 所示 1-8

图 1-11 文件名 图 1-12 新建文件名过滤条目 文件名过滤条目的详细配置如表 1-11 所示 表 1-11 文件名过滤条目的详细配置 配置项 名称 文件名条目 协议 设置文件名过滤条目的名称 设置该文件名过滤条目中的文件名关键字, 格式为 文件名. 扩展名 一个文件名过滤条目中最多可以指定 16 个关键字, 以, 间隔可以使用通配符 * 代替整个文件名 ( 不包括扩展名 ) 或扩展名, 或者代替文件名或扩展名中长度不超过 6 个字符的任意字符串 通配符 * 在每个关键字的文件名和扩展名中分别只能出现一次 设置该文件名过滤条目针对的协议, 包括 SMTP 文件名过滤条目可以供 SMTP 过滤策略中的附件名称过滤使用 可点击返回 表 1-1 过滤关键字和过滤条目配置 1.2.8 配置邮件地址过滤条目在导航栏中选择 应用控制 > 内容过滤 > 过滤条目, 单击 邮件地址 页签, 进入如图 1-13 所示的页面 单击 < 新建 > 按钮, 进入新建邮件地址过滤条目的页面, 如图 1-14 所示 1-9

图 1-13 邮件地址 图 1-14 新建邮件地址过滤条目 邮件地址过滤条目的详细配置如表 1-12 所示 表 1-12 邮件地址过滤条目的详细配置 配置项 名称 邮件地址 协议 设置邮件地址过滤条目的名称 设置该邮件地址过滤条目中的邮件地址关键字, 格式为 用户名 @ 域名 一个邮件地址过滤条目中最多可以指定 16 个关键字, 以, 间隔可以使用通配符 * 代替多个任意字符, 但不能代替., 且通配符 * 的使用格式只能为 *@ 域名 或 *@* 域名 设置该邮件地址过滤条目针对的协议, 包括 SMTP 邮件地址过滤条目可以供 SMTP 过滤策略中的发件人过滤 收件人过滤使用 可点击返回 表 1-1 过滤关键字和过滤条目配置 1.2.9 配置 HTTP 过滤策略在导航栏中选择 应用控制 > 内容过滤 > 过滤策略, 默认进入 HTTP 策略 页签的页面, 如图 1-15 所示 单击 < 新建 > 按钮, 进入新建 HTTP 过滤策略的页面, 如图 1-16 所示 1-10

图 1-15 HTTP 策略 图 1-16 新建 HTTP 过滤策略 HTTP 过滤策略的详细配置如表 1-13 所示 表 1-13 HTTP 过滤策略的详细配置 配置项 名称 URL 主机名过滤 Header 过滤正文过滤 URL IP 地址阻断 设置 HTTP 过滤策略的名称设置 URL 主机名过滤所使用的过滤条目可选的过滤条目为所有 URL 主机名过滤条目设置 Header 过滤所使用的过滤条目可选的过滤条目为所有 HTTP 关键字过滤条目设置正文过滤所使用的过滤条目可选的过滤条目为所有 HTTP 关键字过滤条目设置是否阻止内部用户直接以 IP 地址访问网站 (1) 匹配这些过滤条件的报文将被丢弃 (2) 一个 HTTP 过滤策略中必须至少启用这些配置项中的一项 1-11

配置项 URL 参数过滤 ActiveX 阻断 Java Applet 阻断 设置是否启用 URL 参数过滤若启用 URL 参数过滤, 则所有 URL 参数过滤关键字均有效设置是否启用 ActiveX 阻断若启用 ActiveX 阻断, 则所有 ActiveX 阻断关键字均有效设置是否启用 Java Applet 阻断若启用 Java Applet 阻断, 则所有 Java 阻断关键字均有效 设置当报文匹配该策略时, 是否记录日志 开启日志功能 日志记录功能只有在内容过滤策略和域间策略中同时启用, 才能生效 可点击返回 表 1-2 内容过滤策略配置 1.2.10 配置 SMTP 过滤策略在导航栏中选择 应用控制 > 内容过滤 > 过滤策略, 单击 SMTP 策略 页签, 进入如图 1-15 所示的页面 单击 < 新建 > 按钮, 进入新建 SMTP 过滤策略的页面, 如图 1-16 所示 图 1-17 SMTP 策略 1-12

图 1-18 新建 SMTP 过滤策略 SMTP 过滤策略的详细配置如表 1-14 所示 表 1-14 SMTP 过滤策略的详细配置 配置项 名称 发件人过滤 收件人过滤 主题过滤 正文过滤 附件过滤 附件名称过滤 附件内容过滤 非法命令字阻断 超大邮件阻断 设置 SMTP 过滤策略的名称 设置发件人过滤所使用的过滤条目可选的过滤条目为所有邮件地址过滤条目 设置收件人过滤所使用的过滤条目可选的过滤条目为所有邮件地址过滤条目 设置主题过滤所使用的过滤条目可选的过滤条目为所有 SMTP 关键字过滤条目 设置正文过滤所使用的过滤条目可选的过滤条目为所有 SMTP 关键字过滤条目 设置附件名称过滤所使用的过滤条目可选的过滤条目为所有文件名过滤条目 设置附件内容过滤所使用的过滤条目可选的过滤条目为所有 SMTP 关键字过滤条目 设置是否禁止携带非法命令字的 SMTP 请求报文通过 设置是否对内部用户发送邮件的大小进行限制, 阻止超大邮件的发送 启用超大邮件阻断时, 需要指定允许的邮件最大字节数 (3) 匹配这些过滤条件的报文将被丢弃 (4) 一个 SMTP 过滤策略中必须至少启用这些配置项中的一项 1-13

配置项 设置当报文匹配该策略时, 是否记录日志 开启日志功能 日志记录功能只有在内容过滤策略和域间策略中同时启用, 才能生效 可点击返回 表 1-2 内容过滤策略配置 1.2.11 配置内容过滤策略模板在导航栏中选择 应用控制 > 内容过滤 > 策略模板, 进入如图 1-19 所示的页面 单击 < 新建 > 按钮, 进入新建策略模板的页面, 如图 1-20 所示 图 1-19 策略模板 图 1-20 新建策略模板 内容过滤策略模板的详细配置如表 1-15 所示 表 1-15 内容过滤策略模板的详细配置 配置项 名称 设置内容过滤策略模板的名称 HTTP 过滤策略 SMTP 过滤策略 设置内容过滤策略模板包含的 HTTP 过滤策略 设置内容过滤策略模板包含的 SMTP 过滤策略 一个内容过滤策略模板中必须至少配置 HTTP 过滤策略和 SMTP 过滤策略中的一个 可点击返回 表 1-3 内容过滤策略模板配置 1-14

1.2.12 查看内容过滤统计信息在导航栏中选择 应用控制 > 内容过滤 > 统计信息, 进入如图 1-21 所示的页面 可以查看各种内容过滤功能的报文匹配统计信息 图 1-21 统计信息 可点击返回 表 1-5 查看内容过滤统计信息 1.3 内容过滤典型配置举例 1. 组网需求如图 1-22 所示, 局域网 192.168.1.0/24 网段内的主机通过 Device 访问 Internet Device 分别通过 Trust 安全域和 Untrust 安全域与局域网和 Internet 相连 启用正文过滤功能, 阻止含有 sex 关键字的 HTTP 响应报文通过 启用 Java Applet 阻断功能, 仅允许网站 IP 地址为 5.5.5.5 的 Java Applet 请求通过 启用附件名称过滤功能, 阻止用户发送带有.exe 附件的邮件 1-15

图 1-22 内容过滤配置组网图 2. 配置步骤 # 配置设备各接口的 IP 地址和所属安全域 ( 略 ) # 配置 sex 关键字过滤条目 在导航栏中选择 应用控制 > 内容过滤 > 过滤条目, 默认进入 关键字 页签的页面, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-23 所示 图 1-23 配置 sex 关键字过滤条目 输入名称为 sex 输入关键字为 sex 选择协议为 HTTP 单击 < 确定 > 按钮完成操作 # 配置 *.exe 文件名过滤条目 单击 文件名 页签, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-24 所示 1-16

图 1-24 配置 *.exe 文件名过滤条目 输入名称为 exe 输入文件名条目为 *.exe 单击 < 确定 > 按钮完成操作 # 配置不带 Java Applet 阻断的 HTTP 过滤策略 在导航栏中选择 应用控制 > 内容过滤 > 过滤策略, 默认进入 HTTP 策略 页签的页面, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-25 所示 1-17

图 1-25 配置不带 Java Applet 阻断的 HTTP 过滤策略 输入名称为 http_policy1 单击 正文过滤 前的扩展按钮 在 可选内容 框中选中 sex 过滤条目, 单击按钮将其添加到 已选内容 框中 单击 < 确定 > 按钮完成操作 # 配置带 Java Applet 阻断的 HTTP 过滤策略 在导航栏中选择 应用控制 > 内容过滤 > 过滤策略, 默认进入 HTTP 策略 页签的页面, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-26 所示 1-18

图 1-26 配置带 Java Applet 阻断的 HTTP 过滤策略 输入名称为 http_policy2 单击 正文过滤 前的扩展按钮 在 可选内容 框中选中 sex 过滤条目, 单击按钮将其添加到 已选内容 框中 选中 Java Applet 阻断 前的复选框 单击 < 确定 > 按钮完成操作 # 配置 SMTP 过滤策略 单击 SMTP 策略 页签, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-27 所示 1-19

图 1-27 配置 SMTP 过滤策略 输入名称为 smtp_policy 单击 附件过滤 前的扩展按钮 在附件名称过滤的 可选附件名称 框中选中 exe 过滤条目, 单击按钮将其添 加到 已选附件名称 框中 单击 < 确定 > 按钮完成操作 1-20

# 配置不带 Java Applet 阻断的内容过滤策略模板 在导航栏中选择 应用控制 > 内容过滤 > 策略模板, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-28 所示 图 1-28 配置不带 Java Applet 阻断的内容过滤策略模板 输入名称为 template1 选择 HTTP 过滤策略为 http_policy1 选择 SMTP 过滤策略为 smtp_policy 单击 < 确定 > 按钮完成操作 # 配置带 Java Applet 阻断的内容过滤策略模板 在导航栏中选择 应用控制 > 内容过滤 > 策略模板, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-29 所示 图 1-29 配置带 Java Applet 阻断的内容过滤策略模板 输入名称为 template2 选择 HTTP 过滤策略为 http_policy2 选择 SMTP 过滤策略为 smtp_policy 单击 < 确定 > 按钮完成操作 # 配置 Trust 安全域到 Untrust 安全域的目的地址为 5.5.5.5 的域间策略, 并引用不带 Java Applet 阻断的内容过滤策略模板 在导航栏中选择 防火墙 > 安全策略 > 域间策略, 单击 < 新建 > 按钮, 进行如下配置, 如图 1-30 所示 1-21

图 1-30 配置引用不带 Java Applet 阻断的内容过滤策略模板的域间策略 选择源域为 Trust 选择目的域为 Untrust 输入规则 ID 为 1 选中目的 IP 地址中 新建 IP 地址 前的单选按钮, 输入目的 IP 地址为 5.5.5.5/0.0.0.0 选择过滤动作为 Permit 选择内容过滤策略模板为 template1 单击 < 确定 > 按钮完成操作 # 配置 Trust 安全域到 Untrust 安全域的域间策略, 并引用带 Java Applet 阻断的内容过滤策略模板 保持之前选择的源域和目的域不变, 进行如下配置, 如图 1-31 所示 1-22

图 1-31 配置引用带 Java Applet 阻断的内容过滤策略模板的域间策略 输入规则 ID 为 2 选择源 IP 地址和目的 IP 地址均为 any_address 选择过滤动作为 Permit 选择内容过滤策略模板为 template2 单击 < 确定 > 按钮完成操作 3. 配置结果验证完成上述配置后, 局域网内用户不能收到含有 sex 关键字的 HTTP 响应 ; 除对 IP 地址为 5.5.5.5 的 Web 服务器外, 不能成功发送 Java Applet 请求 ; 不能成功发送带有.exe 附件的邮件 设备运行一段时间后, 在导航栏中选择 应用控制 > 内容过滤 > 统计信息, 可以看到如图 1-32 所示的统计信息 1-23

图 1-32 内容过滤配置结果 1.4 注意事项 配置内容过滤时需要注意如下事项 : (1) 配置 URL 参数过滤关键字时, 需要注意通配符的使用规则 : ^ 表示开头匹配 只能出现在关键字的开头, 且只能出现一次 $ 表示结尾匹配 只能出现在关键字的结尾, 且只能出现一次 & 代替一个字符 可出现任意多个, 可连续出现, 可位于关键字的任意位置, 但不能与 * 相邻, 如果出现在开始和结尾的位置, 则一定要和 ^ 或 $ 相邻 * 代替长度不超过 4 个字符的任意字符串, 可代替空格 只能位于关键字的中间, 且只能出现一次 如果关键字的开头有 ^ 或结尾有 $, 表示精确匹配 例如, 关键字 ^webfilter$ 表示网址中的 URL 参数包含独立词语 webfilter 的请求将被过滤掉, 比如 www.abc.com/webfilter any, 但是类似于 www.abc.com/webfilterany 的网址将不会被过滤 如果关键字的开头和结尾都没有通配符, 表示模糊匹配 对于模糊匹配, 只要网址中的 URL 参数包含了该关键字就会被过滤 (2) 配置 URL 主机名过滤条目时, 需要注意通配符的使用规则 : ^ 表示开头匹配 只能出现在关键字的开头, 且只能出现一次 $ 表示结尾匹配 只能出现在关键字的结尾, 且只能出现一次 & 代替一个字符, 不能代替空格和. 可出现任意多个, 可连续出现, 可位于关键字的任意位置, 但不能与 * 一起使用 * 代替任意多个字符, 不能代替. 在关键字中只能出现一次, 可以位于关键字的开头和中间, 不能位于结尾, 并且不能和 ^ $ 相邻 1-24

如果关键字的开头有 ^ 或结尾有 $, 表示精确匹配 例如, ^webfilter 表示以 webfilter 开头的网址 ( 如 webfilter.com.cn) 或类似于 cmm.webfilter-any.com 的网址将被过滤掉 关键字 ^webfilter$ 表示过滤包含独立词语 webfilter 的网址, 比如 www.webfilter.com, 但是类似于 www.webfilter-china.com 的网址将不会被过滤 如果关键字的开头和结尾都没有通配符, 表示模糊匹配 对于模糊匹配, 只要网址中包含了该关键字就会被过滤 当 * 位于关键字的开头时, 必须以 *. 其它关键字 的形式出现, 例如 *.com 或者 *.webfilter.com 不支持纯数字的关键字 如果需要过滤类似 www.123.com 的网站, 使用 123 作为过滤地址是不合法的, 但可以使用 ^123$ www.123.com 和 123.com 等作为过滤地址 因此, 对于以数字作为网站地址的网站, 建议采用精确匹配方式进行过滤 1-25