사용자 지정으로 URL Filter를 설정 할때, "Simple" "Regular Expression" "Wildcard" 의 3가지 방식으로 설정 가능하다.
이중 "Simple"에 대한 동작방식이 Inspection Mode가 Flow인지 Proxy인지에 따라 다르게 동작한다.
아래의 예에서와 같이 Simple로 "aver.com"에 대해 BLock으로 설정한 경우, Flow mode에서는 "aver.com"이 포함되는 모든 URL을 차단한다.
방화벽 정책에 Inspection Mode를 Flow로 설정하면,
"www.naver.com" 처럼 "aver.com"이 포함되는 모든 URL은 차단된다.
동일한 상황에서 inspection mode가 Proxy로 설정되면, Simple 이지만 "www.naver.com" URL은 통과되고, "www.aver.com"처럼 설정된 도메인만 차단하게 된다.
'FortiGate > Security Profile' 카테고리의 다른 글
Custom signature 생성 제약사항 (0) | 2021.04.16 |
---|---|
Industrial signature 활성화 (0) | 2021.04.15 |
FortiOS 6.4.3 부터 Web filter의 "Rate images by URL" 옵션 제거 (0) | 2021.02.01 |
'Command fail. Return code 6' 에러 (0) | 2021.01.21 |
IPS Intelligent scan mode (intelligent-mode) (0) | 2021.01.18 |
댓글