WFilter上網(wǎng)行為管理,包括WFilter ICF和WFilter NGF(WSG網(wǎng)關),都可以對http和https的站點進行網(wǎng)站黑白名單控制。如圖:
黑名單配置(禁止下列網(wǎng)站)一般比較簡單,只要禁止了某網(wǎng)站就可以屏蔽掉。比如:
但是白名單的配置一般就要復雜一些,比較常見的是A網(wǎng)頁引用了B網(wǎng)站的內(nèi)容。這種情況下。你單加A網(wǎng)站是不夠的,需要把A和B網(wǎng)站都加到白名單里面才可以。
以163郵件為例,單加*.mail.163.com,就會出現(xiàn)這樣的情況:
要解決該辦法,需要把該網(wǎng)頁引用的其他站點都加到白名單里面。有兩個辦法,都可以查到該網(wǎng)頁引用的其他站點。
1. 通過瀏覽器的F12來查看
如圖,瀏覽器按F12,點擊”網(wǎng)絡”(Network),然后刷新頁面,可以看到連接的站點信息(這些網(wǎng)站都要加白名單)
2. 還可以通過WSG的實時封堵來查看
點擊右上角的實時流量圖,找到這個IP地址,點擊帶寬的數(shù)字進去。可以看到“實時連接”和“實時封堵”,實時封堵會顯示被禁止的內(nèi)容、協(xié)議、以及違反的策略和封堵原因。
把被禁止的網(wǎng)站加到白名單里面,然后重復此過程,直到頁面顯示正常。以163郵箱為例,最終的白名單配置是這樣的: