云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > bluecoat 操作说明

bluecoat 操作说明

  • 62 次阅读
  • 3 次下载
  • 2025/6/5 3:22:37

Bluecoat 正向代理配置

4.

限制RDNS解析。在SG的代理概念中,如果用户请求访问一个IP

地址的内容,如http://100.100.100.100/index.html,这样的请求到达SG后,SG会像DNS服务器作反向DNS查询,看100.100.100.100这个地址对应的域名是什么,然后再尝试做安全策略的检查和匹配。假如说100.100.100.100的地址实际上对应DNS域名为www.xxx.com, 而SG里写了策略说禁止访问WWW.XXX.COM, 那么上面的用户请求会被拒绝。这个特性适合于企业用户的安全控制。但是在实际网络中,很多中国用户的DNS服务器不支持RDNS,这样会导致SG花费大量的时间和系统资源等待DNS服务器的RDNS响应,从而可能DNS Worker用满和引发系统性能下降。所以如果用

第21页/共56页

Bluecoat 正向代理配置

户的DNS服务器不支持RDNS的情况下,我们需要禁止SG作RDNS检查以保证系统性能。具体的配置是在VPM里面设定,如下图所示:

3)对于SGOS v5.x,如果开启了TrustDestIP功能,最好限制正向DNS解析(SGOS V4无此功能): 第22页/共56页

Bluecoat 正向代理配置

或者命令行方式:

restrict dns . ; any and all end

2.10 强制缓存下载网站

国内主要的软件下载网站中,相同软件通常会提供多个下载链接,以PCOnline下载为例,见下图:

图中,相同软件在电信、网通等均有多个下载链接,SG缓存是根据URL进行缓存的,因此,不同链接将在SG中有不同缓存。

以下策略对国内重要下载网站(天空软件”、“华军软件”、“中关村下载”和“太平洋下载”)进行强制缓存,并复用同一软件的不同链接。 condition=skycn_download_request trust_destination_ip(no) action.force_cache_skycn(yes) condition=onlinedown_request trust_destination_ip(no) action.force_cache_onlinedown(yes) condition=onlinedown_newhua_request trust_destination_ip(no) action.force_cache_onlinedown_newhua(yes) condition=crsky_request trust_destination_ip(no) action.force_cache_crsky(yes) condition=zoldown_request trust_destination_ip(no) action.force_cache_zoldown(yes) condition=pconlinedown_request trust_destination_ip(no) 第23页/共56页

Bluecoat 正向代理配置

action.force_cache_pconlinedown(yes)

condition=skycn_download_request delete_on_abandonment(no) force_cache(yes) ttl(172800)

condition=onlinedown_request delete_on_abandonment(no) force_cache(yes) ttl(172800)

condition=onlinedown_newhua_request delete_on_abandonment(no) force_cache(yes) ttl(172800)

condition=crsky_request delete_on_abandonment(no) force_cache(yes) ttl(172800) condition=zoldown_request delete_on_abandonment(no) force_cache(yes) ttl(172800) condition=pconlinedown_request delete_on_abandonment(no) force_cache(yes) ttl(172800)

;--Ensure the internal URLs are not leak via refresh--;

url.domain=internalurl.example.com refresh(no)

;; Skycn download conditions and actions ;;

define condition skycn_download_request url.domain=%url.path.prefix=\end

define action force_cache_skycn

rewrite(url, \

\end

;; Onlinedown conditions and actions ;;

define condition onlinedown_request

url.domain=%url.path.prefix=\end

define condition onlinedown_newhua_request

url.domain=\end

define action force_cache_onlinedown

rewrite(url, \

\end

define action force_cache_onlinedown_newhua rewrite(url, \

\end

;; Crsky download conditions and actions ;;

define condition crsky_request url.domain=%url.path.regex=\

第24页/共56页

搜索更多关于: bluecoat 操作说明 的文档
  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

Bluecoat 正向代理配置 4. 限制RDNS解析。在SG的代理概念中,如果用户请求访问一个IP地址的内容,如http://100.100.100.100/index.html,这样的请求到达SG后,SG会像DNS服务器作反向DNS查询,看100.100.100.100这个地址对应的域名是什么,然后再尝试做安全策略的检查和匹配。假如说100.100.100.100的地址实际上对应DNS域名为www.xxx.com, 而SG里写了策略说禁止访问WWW.XXX.COM, 那么上面的用户请求会被拒绝。这个特性适合于企业用户的安全控制。但是在实际网络中,很多中国用户的DNS服务器不支持RDNS,这样会导致SG花费大量的时间和系统资源等待DNS服务器的RDNS响应,从而可能DNS Worker用满和引

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com