Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin giúp đỡ chặn Web với giao thức https trên ASA5505

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin giúp đỡ chặn Web với giao thức https trên ASA5505

    Dạ thưa các thầy cùng các bạn như tiêu đề, hiện tại em đã chặn đc các web bắt đầu với giao thức http trên Asa5505, xong còn vấn đề chưa thể chặn được với các web bắt đầu với giao thức https vd: https://facebook.com trên firewall này . Vậy mong các thầy cùng các bạn đưa ra giúp đỡ em đưa ra các dòng lệnh thực hiện được việc này. Em mong nhận được support . Xin gửi đến các thầy và các bạn lời chúc sức khỏe. Em xin cảm ơn ạ.!

  • #2
    Chào bạn,

    ASA5505 không hỗ trợ lọc https traffic vì nó không thể can thiệp vào sâu bên trong phần nội dung đã được mã hóa (SSL) của lưu lượng HTPPS. Vậy giải pháp đưa ra là:

    1. Viết ACL chặn port 443.
    2. Sử dụng websense hoặc Smartfilter.

    Tham khảo link này:
    Cisco ASA 5500-X Series Next-Generation Firewalls - Some links below may open a new browser window to display the document you selected.
    Lâm Văn Tú
    Email :
    cntt08520610@gmail.com
    Viet Professionals Co. Ltd. (VnPro)
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax (08) 35124314
    Tập tành bước đi....


    Comment

    Working...
    X