- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HTTP过滤命令手册
目 录
1 简介 3
1.1 概述 3
1.2 功能描述 3
1.2.1 URL过滤 3
1.2.2 HTTP协议正确性校验 3
1.2.3 URL长度限制 4
1.2.4 HTTP文件类型过滤 4
1.2.5 HTTP响应内容的过滤 4
1.2.6 URL黑白名单库定期更新和导出 4
2 配置HTTP过滤 6
3 典型配置 15
3.1 配置解析 15
3.2 应用举例 16
简介
概述
HTTP过滤限制从前往Internet访问。过滤实现主要技术是URL过滤URL过滤通过请求URL项,对照站点数据库来容许请求。容许的请求用户直接访问该站点,禁止的请求向用户发送一个禁止访问信息的信息。URL过滤确保用户只能访问合适的站点。
搜索恶意代码的过程。 在网关处阻止一些利用攻击。请求URL与URL配置模板中的字符串进行匹配检查。如果匹配,则按照配置的策略(通过或拒绝)对HTTP请求请求过滤请求请求报报指明发送给接收者的实体正文的媒体类型报媒体类型报subtype;parameters
例如:Content-Type: text/html;charset=GB2312
文件类型过滤只关心type/subtype部分,不检查参数部分。
由于HTTP请求消息中URL是由主机,端口和文件路径三部分组成,路径中当然包含有文件名和文件扩展名。所以,还可以通过配置关键词为文件扩展名的URL过滤来阻止对拥有特定扩展名的文件访问。 不过,文件扩展名不一定就是实际的文件类型。
HTTP响应内容的过滤
如果HTTP响应内容的格式为html,而且非被压缩和被未加密,支持对HTTP响应内容的进行过滤。可以过滤html 中带有标记类型为: APPLET, OBJECT和SCRIPT的HTTP响应。
支持过滤包含HTTP代理的HTTP请求请求version 2
dns
dns
.js
dns
dns
dns
dns
dnsresolve
配置HTTP过滤
命令 http-filter 使用模式 配置模式(config)# 功能 进入http filter配置模式,并使能http filter。 参数解释
命令 no http-filter 使用模式 配置模式(config)# 功能 关闭http filter功能。清除httpfilter模式下的所有配置。 参数解释
命令 http-verify 使用模式 http-filter配置模式(config-http-filter)# 功能 验证http协议中请求头部信息的正确性。对非法的请求头部信息或承载的非http协议进行阻断。 参数解释
命令 no http-verify 使用模式 http-filter配置模式(config-http-filter)# 功能 不验证http协议中请求头部信息的正确性。 放行非法的请求头部信息或承载的非http协议。 参数解释
命令 url default-policy (permit|drop) 使用模式 http-filter配置模式(config-http-filter)# 功能 设置防火墙缺省过滤策略。
当配置成permit模式(缺省方式)时,防火墙模块在启动URL过滤功能后将缺省通过所有的用户URL请求;当配置成drop模式时,防火墙模块在启动URL过滤功能后将缺省过滤所有的URL请求。 参数解释 drop 表明缺省策略是拒绝所有URL请求。
permit 表明缺省策略是通过所有URL请求。
命令 url dns-server A.B.C.D [E.F.G.H] 使用模式 http-filter配置模式(config-http-filter)# 功能 设置防火墙解析域名的域名服务器地址。
如果输入两个域名服务器地址,原来配置的域名服务器地址会被替代。
如果输入一个域名服务器地址,而且原来配置有两个域名服务器地址,那么原来配置第二个域名服务器地址会被替代。
如果输入一个域名服务器地址,而且原来配置有一个域名服务器地址或者原来没有配置域名服务器地址,那么新的域名服务器地址会被添加上。 参数解释 A.B.C.D 第一个域名服务器地址。
E.F.G.H 第二个域名服务器地址。
命令 no url dns-server [A.B.C.D] 使用模式 http-filter配置模式(con
您可能关注的文档
- html编译器使用.doc
- html标记必读.doc
- html标记的一般格式.doc
- Html标签大全 高仕豊.doc
- HTML标签及语法(一).doc
- html标签及属性大.doc
- html标签及属性大全.doc
- html标签特效代码大全.doc
- html标签中id和name的区别.doc
- html标签属性大全(完美版).doc
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 建设项目环境影响评价现状评价报告-中化云龙有限公司.PDF VIP
- 智能家居门窗控制系统设计.doc VIP
- cpl随钻测井介绍资料.ppt VIP
- 关于医药行业上市公司财务分析--以恒瑞医药为例.docx VIP
- 乡村非遗文化传承与乡村振兴战略中的文化传承与产业融合报告.docx VIP
- 小学生课前准备课件.pptx VIP
- 大隐静脉曲张患者的术后护理研究进展.docx VIP
- cpl随钻测井介绍.pptx VIP
- 乡村非遗文化传承与乡村振兴战略中的文化传承与乡村振兴报告.docx VIP
- 2025年山东烟台莱阳市结合事业单位招聘征集本科及以上学历毕业生入伍笔试备考题库及答案详解一套.docx VIP
文档评论(0)