본문 바로가기
FortiGate/Security Profile

Web Filter : Inspection mode에 따른 simple 방식의 동작 차이

by 에티버스이비티 2021. 3. 26.

사용자 지정으로 URL Filter를 설정 할때, "Simple" "Regular Expression" "Wildcard" 의 3가지 방식으로 설정 가능하다.

이중 "Simple"에 대한 동작방식이 Inspection Mode가 Flow인지 Proxy인지에 따라 다르게 동작한다.

 

아래의 예에서와 같이 Simple로 "aver.com"에 대해 BLock으로 설정한 경우, Flow mode에서는 "aver.com"이 포함되는 모든 URL을 차단한다.

 

방화벽 정책에 Inspection Mode를 Flow로 설정하면,

"www.naver.com" 처럼 "aver.com"이 포함되는 모든 URL은 차단된다.

 

동일한 상황에서 inspection mode가 Proxy로 설정되면, Simple 이지만 "www.naver.com" URL은 통과되고, "www.aver.com"처럼 설정된 도메인만 차단하게 된다.

댓글