This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Protection / Richtlinientest

Hallo zusammen,

habe soeben mal zum Test einen Richtlinientest für die Zieldomain https://www.kinox.to/ ausgeführt, welcher durch die URL-Kategorie "Illegal Software" blockiert wurde.
An selbiger Quell-IP kann ich im Browser jedoch die Zieldomain aufrufen.

Ich verstehe aber nicht warum?!

Hat jmd. nen Hinweis?



This thread was automatically locked due to age.
Parents
  • Hab das mal versucht nachzustellen, ist bei mir definitiv nicht so.

    Ist der Client eventuell in der Transparent Proxy Skiplist enthalten? Die wird beim Policy Test nämlich nicht berücksichtigt, unabhängig von der verwendeten Quell-IP.

  • Wo finde ich die Skiplist?

    Bzw. unser Betriebsmodus ist auf "Transparenzmodus" eingestellt und unter Webfilter > HTTPS ist "HTTPS-Verkehr im Transparenzmodus nicht durch Proxy leiten" aktiviert. Wird https://www.kinox.to/ deshalb nicht geprüft?

  • Der von Dir erwähnte Haken wäre schon mal ein Problem. Den solltest Du rausnehmen und wenigstens die oberste Option (im engl. " URL filtering only") aktivieren, da sonst der https-Traffic komplett ignoriert wird. Die UTM kann dann zwar immer noch nicht den Inhalt der Pakete sehen, aber anhand der URL zumindest unerwünschte Kategorien blockieren.

    Was ich aber meinte ist unter den Einstellungen für den Webfilter der dritte Punkt im Menü links "Filtering Options" (über dem Richtlinientest), dann letzter Reiter ganz rechts (im engl. "Misc."). Dort gibt es zwei Listen für die Steuerung des transparenten Proxy-Modus, einmal für die Quelle (hier vermute ich einen Eintrag der IP des betreffenden Rechners oder gar des gesamten Subnets) und einmal für die Ziele.

    Elemente in diesen zwei Listen werden vom transparenten Proxy-Modus ausgenommen (d.h. aber u.U. auch, dass es eine entsprechende Firewall-Regel geben muss, die den entsprechenden http oder https Traffic erlaubt).

  • Ich würde sogar fast behaupten, dass der Haken das Grundproblem ist :-)
    Haken raus und der der Aufruf der https-Seite wird gescannt bzw. geblockt bzw. bei https://www.kinox.to/ kommt vorab die Zertifikatswarnung....

    In der Skiplist sind/waren übrigens keine Einträge vorhanden....

Reply Children