iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 160|回复: 2
打印 上一主题 下一主题

[行为管理] 行为管控-应用协议控制&自定义域名

[复制链接]
跳转到指定楼层
楼主
发表于 2024-8-20 20:04:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 网吧 企业事业单位 小区 酒店 其他 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
本帖最后由 hzit7@qq.com 于 2024-8-21 20:06 编辑

【建议】
1、应用协议控制,内容太少,建议增加自定义应用;
2、自定义URL缺少名称(只有分类),最好可以被应用协议控制引用。
3、各控制之间的优先级是怎么样的?是否可以合并为统一策略?
4、应用管控缺少时间组,例如,早上、中午、下午休息时间合并为一个时间组等。
5、应用协议控制里增加目的地址可以输入域名,而不是只有IP。6、应用协议控制增加端口、协议类型管控。
备注:参考奇安信的防火墙策略功能。
【BUG】
1、启用应用协议控制后,莫名会把设备加入到黑名单。暂时无法定位问题,无法复现,但是已经重复出现过多次。
2、限制所有协议应用,开启作业帮图书允许。冲突策略下,作业帮图书无法正常使用,经测试,需要同步开启网络下载、网络视频、文件传输等多个应用协议类型,作业帮图书才能正常观看视频。当前无法进一步测试具体使用的协议。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持1 反对反对
沙发
发表于 2024-8-22 10:37:24 | 只看该作者
本帖最后由 小老弟 于 2024-8-22 10:42 编辑

楼主上述功能描述是从对APP端还是从web端操作?1、我们支持自定义协议,不过需要用户有协议特征分析能力。
2、目前我们的逻辑与部分安全设备设计上有差异,是独立的,两种方式各有优劣啊吧,后续改版会重新评估。
3、应用协议可以自定义规则优先级。
4、目前底层设计之支持单一事件组,目前只能通过多条规则来实现,后续针对这个也会从底层做优化。

Bug部分我们做一下验证。
板凳
 楼主| 发表于 2024-8-27 09:09:02 | 只看该作者
小老弟 发表于2024-08-22 10:37:24 本帖最后由 小老弟 于 2024-8-22 10:42 编辑

楼主上述功能描述是从对APP端还是从web端操作?1、我们支持自定义协议,不过需要用户有协议特征分析能力。
2、目前我们的逻辑与部分安全设备设计上有差异,是独立的,两种方式各有优劣啊吧,后续改版会重新评估。
3、应用协议可以自定义规则优先级。
4、目前底层设计之支持单一事件组,目前只能通过多条规则来实现,后续针对这个也会从底层做优化。

Bug部分我们做一下验证。
0、不区分web端和app端,甚至app端的更能更是少的可怜,连编辑修改现有规则都不行。
1、自定义协议的难道有些大,希望可以简化,例如:域名/IP、端口号、tcp/udp等;
2、没看出来现有规则的优势,我目前体验可以说是完全没法用,希望尽快排期修改同步,希望下一版升级可以看到,希望有排期了也可以回复一下。
3、此处优先级我没有说明白,是指包括应用协议、URL控制等整个的行为管理的控制里面的优先级顺序是怎么样的。
4、同2,希望尽快排期修改,希望可以跟防火墙的规则逻辑同步。作为产品差异化,功能可以少,但是底层逻辑是好的,可以引用。
bug部分,需要相关信息可以随时联系我。


消息来自爱快e云
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-20 13:53

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表