ADC

Anwendungsfall: URL-Filterung mithilfe eines benutzerdefinierten URL-Sets

Wenn Sie ein Unternehmenskunde sind, der den Zugriff auf bestimmte Websites und Website-Kategorien steuern möchte, verwenden Sie einen benutzerdefinierten URL-Satz, der an eine Responder-Richtlinie gebunden ist. Die Netzwerkinfrastruktur Ihres Unternehmens kann einen URL-Filter verwenden, um den Zugriff auf schädliche oder gefährliche Websites zu blockieren. Zum Beispiel Websites mit Erwachsenen-, Gewalt-, Spiel-, Drogen-, Politik- oder Jobportalen. Sie können nicht nur die URLs filtern, sondern auch eine benutzerdefinierte Liste von URLs erstellen und in die ADC-Appliance importieren. Die Richtlinien Ihres Unternehmens könnten beispielsweise die Sperrung des Zugriffs auf bestimmte Websites wie soziale Netzwerke, Einkaufsportale und Jobportale vorsehen.

Jede URL in der Liste kann eine benutzerdefinierte Kategorie in Form von Metadaten haben. Die Organisation kann die Liste der URLs als URL hosten, die auf der Citrix ADC Appliance festgelegt ist. Konfigurieren Sie das Gerät so, dass das Gerät regelmäßig aktualisiert wird, ohne dass ein manueller Eingriff

Nachdem das Set aktualisiert wurde, erkennt die Citrix ADC Appliance die Metadaten automatisch. Die Responder-Richtlinie verwendet die URL-Metadaten (Kategoriedetails), um die eingehende URL auszuwerten und eine Aktion wie Zulassen, Blockieren, Umleiten oder Benachrichtigen des Benutzers anzuwenden.

Konfigurieren Sie dazu in Ihrem Netzwerk die folgenden Aufgaben:

  1. Importieren eines benutzerdefinierten URL-Sets
  2. Fügen Sie einen benutzerdefinierten URL-Satz hinzu
  3. Konfigurieren Sie eine benutzerdefinierte URL-Liste im SSL-Forward-Proxy-Assistenten.

Importieren einer benutzerdefinierten URL, die über die CLI festgelegt wurde

Geben Sie an der Eingabeaufforderung Folgendes ein:

import policy urlset <name> [-overwrite] [-delimiter <character>] [-rowSeparator <character>] -url <URL> [-interval <secs>] [-privateSet] [-canaryUrl <URL>]

import policy urlset test1 –url http://10.78.79.80/alytra/top-1k.csv
<!--NeedCopy-->

Fügen Sie eine benutzerdefinierte URL hinzu, die über die CLI festgelegt wurde

Geben Sie an der Eingabeaufforderung Folgendes ein:

add urlset <urlset_name>

Beispiel:

add urlset test1

Konfigurieren einer URL-Liste mithilfe des SSL-Forward-Proxy-Assistenten

Citrix empfiehlt, den SSL-Forward-Proxy-Assistenten als bevorzugte Option zum Konfigurieren einer URL-Liste zu verwenden. Verwenden Sie den Assistenten, um einen benutzerdefinierten URL-Satz zu importieren und ihn an eine Responder-Richtlinie zu binden.

  1. Navigieren Sie zu Sicherheit > SSL-Weiterleitungsproxy > URL-Filter > URL-Listen.
  2. Klicken Sie im Detailbereich auf Hinzufügen.
  3. Geben Sie auf der Seite “ Richtlinie für URL-Liste “ den Richtliniennamen an.
  4. Wählen Sie eine Option aus, um entweder einen URL-Satz zu importieren.
  5. Aktivieren Sie auf der Registerkarte “ URL-Listenrichtlinie “ das Kontrollkästchen URL-Satz importieren und geben Sie die folgenden URL-Set-Parameter an.
    1. URL-Set-Name — Name des benutzerdefinierten URL-Sets.
    2. URL—Webadresse des Standorts, an dem auf den URL-Set zugegriffen werden soll.
    3. Überschreiben — Überschreibt einen zuvor importierten URL-Satz.
    4. Trennzeichen—Zeichensequenz, die einen CSV-Dateidatensatz begrenzt.
    5. Zeilentrenner— In der CSV-Datei verwendetes Zeilentrennzeichen.
    6. Intervall — Intervall in Sekunden, abgerundet auf die nächsten 15 Minuten, in denen der URL-Satz aktualisiert wird.
    7. Private Set—Option, um das Exportieren des URL-Sets zu verhindern.
    8. Canary URL — Interne URL zum Testen, ob der Inhalt des URL-Sets vertraulich behandelt werden soll. Die maximale Länge der URL beträgt 2047 Zeichen.
  6. Wählen Sie eine Responder Action aus der Dropdownliste aus.
  7. Klicken Sie auf Erstellen und Schließen.

Benutzerdefinierte URL-Liste

Metadaten-Semantik für benutzerdefinierte URL-Sets

Um einen benutzerdefinierten URL-Satz zu importieren, fügen Sie die URLs zu einer Textdatei hinzu und binden Sie sie an eine Responder-Richtlinie, um URLs für soziale Netzwerke zu blockieren.

Im Folgenden finden Sie Beispiele für URLs, die Sie der Textdatei hinzufügen könnten:

cnn.com, Nachrichten

bbc.com, Nachrichten

google.com, Suchmaschine

yahoo.com, Suchmaschine

facebook.com, Soziale Netzwerke

twitter.com, Soziale Netzwerke

Konfigurieren einer Responder-Richtlinie zum Blockieren von Social-Media-URLs mit der CLI

add responder action act_url_unauthorized respondwith '"HTTP/1.1 451 Unavailable For Legal Reasons\r\n\r\nURL is NOT authorized\n"'

add responder policy pol_url_meta_match 'HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).GET_URLSET_METADATA("u1").EQ("Social Media")' act_url_unauthorized
<!--NeedCopy-->