创建 SSL 规则

2023年12月13日

ID 186343

要创建 SSL 规则:

  1. 在应用程序 web 界面中,选择 设置内置代理服务器SSL 规则 区域。
  2. 单击 添加规则

    添加规则 窗口将打开。

  3. 操作 下拉列表中,选择应用程序将在 SSL 连接上执行的操作:
    • Tunnel

      应用程序不会拦截满足定义条件的 CONNECT 请求。这些请求不会在 仪表板 区域中有关处理的流量的统计信息中考虑。

      它还可能无法在访问规则中应用保护规则和以下筛选条件:HTTP 消息的 MIME 类型HTTP 消息部分的 MIME 类型File sizeHTTP 方法

    • Tunnel with SNI check

      应用程序不会拦截满足定义的条件并为其执行 SNI 检查的 CONNECT 请求。这些请求不会在 仪表板 区域中有关处理的流量的统计信息中考虑。

      它还可能无法在访问规则中应用保护规则和以下筛选条件:HTTP 消息的 MIME 类型HTTP 消息部分的 MIME 类型File sizeHTTP 方法

    • Bump

      应用程序将拦截满足定义条件的 CONNECT 请求,并分析加密连接的内容。

    • Terminate

      应用程序将阻止满足定义条件的 CONNECT 请求。

    对于不支持拦截 CONNECT 请求的服务,建议选择 Tunnel 操作。应用 BumpTunnel with SNI check 操作时,SSL 连接可能会由于截取错误而被阻止。

    默认情况下定义定义的 Tunnel 操作。

  4. 设置组,单击 添加
  5. 在出现的下拉列表中,选择连接源的筛选条件:
    • IP 地址。
    • User agent。
  6. 目标 设置组,单击 添加
  7. 在出现的下拉列表中,选择连接目标的筛选条件:
    • IP 地址。
    • 主机名。
  8. 端口 字段中,输入一个或多个目标端口。

    该规则将仅应用于使用已定义端口的连接。

  9. 名称 框中,输入规则名称。
  10. 如有必要,在 注释 字段中提供有关工作的其他信息。
  11. 通过使用 状态 切换开关启用或禁用规则的使用。
  12. 单击 添加

SSL 规则将创建并显示在 SSL 规则 选项卡上的表中。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.