ADC

Categorización de URL

La categorización de URL restringe el acceso de los usuarios a sitios web específicos y categorías de sitios web. Como servicio suscrito en colaboración conNetSTAR, la función permite a los clientes empresariales filtrar el tráfico web mediante una base de datos de categorización comercial. LaNetSTAR base de datos tiene un gran número (miles de millones) de URL clasificadas en diferentes categorías, como redes sociales, juegos de azar, contenido para adultos, nuevos medios y compras. Además de la categorización, cada URL tiene una puntuación de reputación actualizada basada en el perfil de riesgo histórico del sitio. Podemos utilizarNetSTAR los datos para filtrar el tráfico mediante la configuración de directivas avanzadas basadas en categorías, grupos de categorías (como Terrorismo, Drogas ilegales) o puntuaciones de reputación de sitio.

Por ejemplo, puede bloquear el acceso a sitios peligrosos, como sitios infectados con malware, o restringir selectivamente el acceso a contenido para adultos o contenido multimedia de entretenimiento en streaming.

Cómo funciona la categorización de URL

En la siguiente ilustración se muestra cómo se integra el servicio de filtrado de URL de Citrix ADC con una base de datos comercial de categorización de URL y servicios en la nube para actualizaciones frecuentes.

Cómo funciona la categorización de URL

Los componentes interactúan de la siguiente manera:

  1. El cliente envía una solicitud de URL enlazada a Internet.
  2. Una directiva Citrix ADC intenta evaluar la solicitud en términos de detalles de categorización (como categoría, grupo de categorías y puntuación de reputación de sitio) recuperados de la base de datos de categorización de URL. Si la base de datos devuelve los detalles de la categoría, el proceso salta al paso 5.
  3. Si la base de datos no devuelve detalles de categorización, la solicitud se envía a un servicio de búsqueda basado en la nube mantenido por un proveedor de categorización de URL. Sin embargo, el dispositivo no espera una respuesta. En su lugar, marca la URL como Sin categoría y salta al paso 5. Sin embargo, continúa supervisando los comentarios de las consultas en la nube y lo utiliza para actualizar la caché de modo que las futuras solicitudes puedan beneficiarse de la búsqueda en la nube.
  4. El dispositivo Citrix ADC recibe los detalles de la categoría de URL (categoría, grupo de categorías y puntuación de reputación) del servicio basado en la nube y los almacena en la caché de la nube.
  5. Si la directiva permite la URL, la solicitud se envía al servidor de origen. De lo contrario, el dispositivo descarta o redirige la solicitud o responde con una página HTML personalizada.
  6. El servidor de origen responde con los datos solicitados al dispositivo Citrix ADC.
  7. El dispositivo envía la respuesta al cliente.

Puede utilizar la función de filtrado de URL para detectar sitios que infrinjan los mandatos de uso seguro de Internet emitidos por el gobierno e implementar directivas para bloquear estos sitios. Sitios que alojan contenido para adultos, medios de transmisión o redes sociales identificados como inseguros para niños o prohibidos como ilegales.

Requisitos previos

La función funciona en plataformas Telco con la compra de una licencia CBM básica y una licencia CBM Premium, y para otras plataformas Citrix ADC, la función funciona con la compra de una licencia CNS Premium.

Nota: Además de una licencia Basic CBM y una licencia CBM Premium, el dispositivo debe tener una licencia de URL Threat Intelligence con un servicio de suscripción durante 1 o 3 años. Antes de habilitar y configurar la función, debe instalar las siguientes licencias:

Soporte de licencia para plataformas de telecomunicaciones:

  • CBM_TXXX_SERVER_Retail.lic
  • CBM_TPRE_SERVER_Retail.lic
  • CNS_WebF_SServer_Retail.lic

Donde XXX es el rendimiento, por ejemplo, Citrix ADC T1000.

Compatibilidad con licencias para otras plataformas Citrix ADC:

  • CNS_XXX_SERVER_PLT_Retail.lic

Donde XXX es el rendimiento.

Expresiones de directiva de categorización de URL

En la tabla siguiente se enumeran las diferentes expresiones de directiva de categorización de URL para identificar direcciones URL entrantes y se aplica una acción configurada.

Expresión Operación
<text>. URL_CATEGORIZE (<min_reputation>, <max_reputation>) Devuelve un objeto URL_CATEGORY. La puntuación de la reputación es un número del 1 al 4. Para obtener objetos, todas las puntuaciones de reputación utilizan 0.0 como <min reputation> y . Si es mayor que 0, el objeto devuelto no contiene una categoría con reputación inferior a . Si es mayor que 0, el objeto devuelto no contiene una categoría con reputación superior a . Si la categoría no se resuelve de manera oportuna, se devuelve el valor undef.
. CATEGORÍA Devuelve la cadena de categoría de este objeto. Si la URL no tiene una categoría, o si la URL tiene un formato incorrecto, el valor devuelto es “Sin categoría”.
. GRUPO Devuelve una cadena que identifica el grupo de categorías del objeto. Se trata de una agrupación de categorías de nivel superior, que es útil en operaciones que requieren información menos detallada sobre la categoría de URL. Si la URL no tiene una categoría, o si la URL tiene un formato incorrecto, el valor devuelto es “Sin categoría”.
. REPUTACIÓN Devuelve la puntuación de reputación como un número de 1 a 4, donde 4 indica la reputación más riesgosa. Si la categoría es “Sin categoría”, el valor de reputación es 2.

Expresiones de directiva de ejemplo

Directiva Expresiones de directiva
Directiva para seleccionar las solicitudes de direcciones URL que se encuentran en la categoría Motor de búsqueda add responder policy p1 ‘HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(0,0). CATEGORY.EQ(“Search Engine”)
Directiva para seleccionar solicitudes de URL que se encuentren en el grupo de categoría Adulto add responder policy p1 ‘HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(0,0). GROUP.EQ(“Adult”)’
Directiva para seleccionar solicitudes de direcciones URL del motor de búsqueda con una puntuación de reputación igual a 4. add responder policy p2 ‘HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(4,0). CATEGORY.EQ(“Search Engine”)’
Directiva para seleccionar solicitudes de URL del motor de búsqueda y de Shopping add policy patset good_categories; bind policy good_categories “Search Engine”; bind policy good_categories “Shopping”; add responder policy p3 ‘HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(0,0). CATEGORY .EQUALS_ANY(“good_categories”)
Directiva para seleccionar solicitudes de direcciones URL del motor de búsqueda con una puntuación de reputación igual a 4. add responder policy p5 ‘CLIENT.SSL.DETECTED_DOMAIN.URL_CATEGORIZE(4,0). CATEGORY.EQ(“Search Engine”)

Acciones de directiva de categorización de URL

Una directiva de filtrado de URL evalúa el tráfico para identificar las solicitudes que pertenecen a una categoría determinada. En la tabla siguiente se enumeran las acciones que puede asignar a una directiva de filtrado de URL.

Directiva de acción Grupo de directivas Descripción
ALLOW Responder Permitir que la solicitud entrante acceda a la URL de destino
REDIRECT Responder Redirigir la solicitud entrante a la URL especificada como destino.
DENY Responder Denegar solicitud entrante.
RESTABLECER Responder, VideoOptimization Restablecer conexión.
DROP Responder, VideoOptimization Suelta la conexión.

Nota

Para el tráfico cifrado, la directiva VideoOptimization incluye acciones que implementan las acciones de filtrado de URL.

Configuración de categorización de URL

Para configurar la categorización de URL, comience habilitando la función Filtrado de URL. A continuación, debe configurar los límites de memoria caché, la directiva de categorización y los servidores virtuales para el tráfico HTTP y HTTPS. Configuración de la categorización de URL mediante la CLI.

Para utilizar la categorización de URL de configuración de la CLI en un dispositivo Citrix ADC, haga lo siguiente:

  • Configurar categorización de URL.
    • Habilite la función de filtrado de URL.
    • Configure la memoria compartida para limitar la memoria caché.
    • Configure los parámetros de categorización de URL.
  • Configure la categorización de URL para el tráfico HTTP.
    • Agregar acciones de categorización de URL.
    • Agregar directivas de categorización de URL.
    • Agregue un servidor virtual de equilibrio de carga para el tráfico HTTP.
    • Vincular las directivas de categorización de URL al servidor virtual de equilibrio de carga.
  • Configure la categorización de URL para el tráfico HTTPS.
    • Agregar directivas de categorización de URL.
    • Agregue un servidor virtual de equilibrio de carga de puente SSL.
    • Vincular las directivas de categorización de URL al servidor virtual de equilibrio de carga.

Configuración de categorización de URL

Para configurar la función, debe habilitar la función Categorización de URL, configurar los parámetros de filtrado y establecer el límite de memoria compartida.

Para habilitar la función Filtrado de URL

En el símbolo del sistema, escriba:

enable ns feature URLFiltering VideoOptimization Responder IC SSL AppFlow

Para configurar el límite de memoria compartida

En el símbolo del sistema, escriba:

set cache parameter [-memLimit <megaBytes>]
<!--NeedCopy-->

Donde MemLimit es el límite de memoria para el almacenamiento en caché.

Ejemplo:

set cache parameter -memLimit 10

Para configurar los parámetros de categorización de URL

En el símbolo del sistema, escriba:

set urlfiltering parameter [-HoursBetweenDBUpdates <positive_integer>] [-TimeOfDayToUpdateDB <HH:MM>]
<!--NeedCopy-->

*Ejemplo:

set urlfiltering parameter -HoursBetweenDBUpdates 3 -TimeOfDayToUpdateDB 03:00

Configuración de la categorización de URL para el tráfico HTTP

Para configurar la función de categorización de URL para el tráfico HTTP, debe configurar un servidor virtual de equilibrio de carga, agregar directivas de categorización de URL y enlazar las directivas al servidor virtual. Al hacerlo, el servidor virtual recibe el tráfico HTTP y, en función de la evaluación de directivas, el sistema asigna una acción de filtrado.

Para agregar acción de categorización de URL para el tráfico HTTP

En el símbolo del sistema, escriba:

add responder action <name> <type> (<target> | <htmlpage>) [-comment <string>] [-responseStatusCode <positive_integer>] [-reasonPhrase <string>]

Ejemplo:

add responder action act_url_categorize respondwith "\"HTTP/1.1 200 OK\r\n\r\n\" + HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(0,0).CATEGORY + \"\n\""

Para agregar directiva de categorización de URL para el tráfico HTTP

En el símbolo del sistema, escriba:

add responder policy <name> <rule> <action> [<undefAction>] [-comment <string>] [-logAction <string>] [-appflowAction <string>]

Ejemplo:

add responder policy pol_url_categorize_http "HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(0,0).GROUP.EQ(\"Adult\") || HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).URL_CATEGORIZE(0,0).GROUP.EQ(\"Gambling\")" RESET

Para agregar un servidor virtual de equilibrio de carga HTTP

Si un servidor virtual para el tráfico HTTP aún no está configurado, en el símbolo del sistema, escriba:

add lb vserver <name> [-td <positive_integer>] <serviceType> [-clt Timeout <secs>]

Ejemplo:

add lb vserver vsrv-HTTP HTTP * 80 -persistenceType NONE -cltTimeout 120

Para enlazar la directiva de categorización de URL con el servidor virtual de equilibrio de carga

En el símbolo del sistema, escriba:

bind lb vserver <name> -policyName <string> [-priority <positive_integer>]

Ejemplo:

bind lb vserver vsrv-HTTP -policyName pol_url_categorize_http -priority 10 -gotoPriorityExpression END -type REQUEST

Configuración de la categorización de URL para el tráfico HTTPS

Para configurar la función de categorización de URL para el tráfico HTTPS, debe configurar un servidor virtual de equilibrio de carga de puente SSL, agregar directivas de categorización de URL y enlazar las directivas al servidor virtual de puente SSL. Al hacerlo, el servidor recibe el tráfico HTTPS y, en función de la evaluación de directivas, el sistema asigna una acción de filtrado.

Para agregar directiva de categorización de URL para el tráfico HTTPS

En el símbolo del sistema, escriba:

add videooptimization detectionpolicy <name> -rule <expression> -action <string> [-undefAction <string>] [-comment <string>] [-logAction <string>]

Ejemplo:

add videooptimization detectionpolicy pol_url_categorize_https_block_adult –rule "CLIENT.SSL.DETECTED_DOMAIN.URL_CATEGORIZE(0,0).CATEGORY.EQ("Adult")' –action RESET

Para agregar un servidor virtual de equilibrio de carga de puente SSL

En el símbolo del sistema, escriba:

add lb vserver <name> [-td <positive_integer>] <serviceType> [-cltT imeout <secs>]

Ejemplo:

add lb vserver vsrv-HTTPS SSL_BRIDGE * 443 -persistenceType NONE -cltTimeout 180

Para enlazar la directiva de categorización con el servidor virtual de puente SSL

En el símbolo del sistema, escriba:

bind lb vserver <name> -policyName <string> [-priority <positive_integer>]

Ejemplo:

bind lb vserver vsrv-HTTPS -policyName pol_url_categorize_https_block_adult -priority 20 -type REQUEST

Configuración de la categorización de URL mediante la interfaz gráfica de usuario

La GUI le permite:

  • Habilite la función de categorización de URL.
  • Agregar acciones de categorización de URL para el tráfico HTTP.
  • Agregar directivas de categorización de URL para el tráfico HTTP.
  • Agregar directivas de categorización de URL para el tráfico HTTPS.
  • Agregue un servidor virtual de equilibrio de carga para el tráfico HTTP.
  • Agregue un servidor virtual de equilibrio de carga de puente SSL para el tráfico HTTPS.
  • Vincular las directivas de categorización de URL al servidor virtual de equilibrio de carga.
  • Vincular las directivas de categorización de URL al servidor virtual de equilibrio de carga del puente SSL.
  • Configure el límite de memoria compartida.
  • Configure los parámetros de categorización de URL.

Para habilitar la categorización de URL

  1. En el panel de navegación, expanda Sistema y, a continuación, haga clic en Configuración.
  2. En la página Configuración, haga clic en el vínculo Configurar funciones avanzadas.
  3. En la página Configurar funciones avanzadas, active la casilla de verificación Filtrado de URL.
  4. Haga clic en Aceptar y Cerrar.

Para agregar una acción de categorización de URL

  1. En el panel de navegación, expanda AppExpert > Respondedor >** **Acción.
  2. En el panel de detalles, haga clic en Agregar.
  3. En la página Crear acción del respondedor, establezca los siguientes parámetros.
    1. Name. Nombre de la acción de directiva de categorización de URL.
    2. Tipo. Seleccione un tipo de acción.
    3. Expresión. Utilice el editor de expresiones para crear la expresión de directiva.
    4. Comentarios. Una breve descripción de la acción de directiva.
  4. Haga clic en Crear y cerrar.

Para agregar una directiva de categorización de URL para el tráfico HTTP

  1. En el panel de navegación, expanda AppExpert > Respondedor > Directivas.
  2. En el panel de detalles, haga clic en Agregar.
  3. En la página Crear Directiva de Respondedor, establezca los siguientes parámetros.
    1. Name. Nombre de la acción de directiva de categorización de URL.
    2. Acción. Seleccione la acción Categorización de URL que prefiera asociar a la directiva.
    3. Acción de registro. Seleccione la acción de registro.
    4. AppFlow. Seleccione una acción de AppFlow.
    5. Expresión. Utilice el editor de expresiones para crear la expresión de directiva.
    6. Comentarios. Una breve descripción de la acción de directiva.
  4. Haga clic en Crear y cerrar.

Para agregar una directiva de categorización para el tráfico HTTPS

  1. Inicie sesión en el dispositivo Citrix ADC y vaya a Configuración > Optimización > Vídeo Optimización > Detección.
  2. En la página Detección, haga clic en el enlace Directivas de detección de optimización de vídeo.
  3. En la página Directivas de detección de optimización de vídeo, haga clic en Agregar.
  4. En la página Crear directiva de detección de optimización de vídeo, establezca los siguientes parámetros.
    1. Name. Nombre de la directiva de optimización
    2. Expresión. Configure la directiva mediante expresiones personalizadas.
    3. Acción. Acción de optimización asociada a la directiva para gestionar el tráfico de vídeo entrante.
    4. Acción del FNUD. Evento indefinido si la solicitud entrante no coincide con la directiva de optimización.
    5. Comentario. Una breve descripción de la directiva.
    6. Acción de registro. Seleccione una acción de registro de auditoría que especifique la acción que se va a realizar para los mensajes de registro.
  5. Haga clic en Crear y cerrar.

Para agregar un servidor virtual de equilibrio de carga para el tráfico HTTP

  1. Acceda a la página Gestión del Tráfico > Equilibrio de Carga > Servidores Virtuales.
  2. En el panel de detalles, haga clic en Agregar.
  3. En la página Servidor virtual de equilibrio de carga, establezca los siguientes parámetros:
    1. Name. Nombre del servidor virtual de equilibrio de carga.
    2. Protocolo. Elija el tipo de protocolo como HTTP.
    3. Tipo de dirección IP. IPv4 o IPv6.
    4. Dirección IP. IPv4 o IPv6, dirección VIP asignada al servidor virtual.
    5. Puerto. Número de puerto del servidor virtual.
  4. Haga clic en Aceptar para continuar con la configuración de otros parámetros opcionales.
  5. Haga clic en Crear y cerrar.

Para agregar un servidor virtual de equilibrio de carga de puente SSL

  1. Acceda a la página Gestión del Tráfico > Equilibrio de Carga > Servidores Virtuales.
  2. En el panel de detalles, haga clic en Agregar.
  3. En la página Servidor virtual de equilibrio de carga, establezca los siguientes parámetros:
    1. Name. Nombre del servidor virtual de equilibrio de carga.
    2. Protocolo. Seleccione el tipo de protocolo como puente SSL.
    3. Tipo de dirección IP. Tipo direccionable IP.
    4. Dirección IP. Dirección IP 4 o IP6 asignada al servidor virtual.
    5. Puerto. Número de puerto del servidor virtual.
  4. Elija Aceptar para continuar con la configuración de otros parámetros opcionales.
  5. Haga clic en Crear y, a continuación, en Cerrar.

Para enlazar una directiva de categorización de URL al servidor virtual de equilibrio de carga HTTP

  1. Acceda a la página Administración de Tráfico > Equilibrio de Carga > Servidores Virtuales.
  2. En el panel de detalles, seleccione el servidor virtual de equilibrio de carga y haga clic en Modificar.
  3. En la sección Configuración avanzada, haga clic en Directivas.
  4. En la sección Directivas, haga clic en el icono + para acceder al control deslizante Directivas.
  5. Defina los siguientes parámetros.
    1. Seleccione Directiva. Seleccione la directiva de categorización de URL en la lista desplegable.
    2. Elija Tipo. Seleccione el tipo de directiva como Solicitud.
  6. Haga clic en Continuar.
  7. Seleccione la directiva de categorización de URL de la lista y haga clic en Cerrar.

Para enlazar una directiva de categorización al servidor virtual de equilibrio de carga del puente SSL

  1. Vaya a la pantalla Administración del tráfico > Equilibrio de carga > Servidores virtuales.
  2. En el panel de detalles, seleccione el servidor virtual de equilibrio de carga del puente SSL y haga clic en Modificar.
  3. En la sección Configuración avanzada, haga clic en Directivas.
  4. En la sección Directivas, haga clic en el icono + para acceder al control deslizante Directivas.
  5. En la sección Directivas, establezca los siguientes parámetros.
    1. Seleccione Directiva. Seleccione la directiva de detección de vídeo en la lista desplegable.
    2. Elija Tipo. Seleccione el tipo de directiva como Solicitud.
  6. Haga clic en Continuar.
  7. Seleccione la directiva de detección de vídeo de la lista y haga clic en Cerrar.

Para configurar el límite de memoria compartida

  1. Inicie sesión en el dispositivo y vaya a Optimización > Almacenamiento en caché integrado.
  2. En el panel de detalles, haga clic en el vínculo Cambiar configuración de caché.
  3. En la página Configuración global de caché, establezca los siguientes parámetros.
    1. Límite de uso de memoria (MB).
    2. Límite de uso de memoria activa.
    3. Vía Encabezado.
    4. Longitud máxima del cuerpo del poste que se almacenará en caché
    5. Acción global de resultados no definidos
    6. Habilitar la persistencia de objetos HA
    7. Verificar la persistencia de objetos almacenados en caché
    8. Prerecuperaciones
  4. Haga clic en Aceptar y Cerrar.

Para configurar los parámetros de categorización de URL

  1. Inicie sesión en el dispositivo y vaya a Seguridad.
  2. En el panel de detalles, haga clic en el vínculo Cambiar configuración de filtrado de URL.
  3. En la página Configuración de parámetros de filtrado de URL, establezca los siguientes parámetros.
    1. Horas entre actualizaciones de base de datos. Horas de filtrado de URL entre las actualizaciones de la base de datos. Valor mínimo: 0 y Valor máximo: 720.
    2. Hora del día para actualizar la base de datos. URL Filtrado hora del día para actualizar la base de datos.
  4. Haga clic en Aceptar y Cerrar.

Configuración de la mensajería del registro de auditoría

Cuando un dispositivo Citrix ADC recibe una dirección URL entrante, si la directiva de respuesta tiene una expresión de filtrado de URL, la función de registro de auditoría recopila información de categorización y la muestra como mensajes de registro en cualquier servidor de registro de auditoría de destino configurado. La información se registra.

  • Dirección IP de origen (la dirección IP del cliente que realizó la solicitud).
  • Dirección IP de destino (la dirección IP del servidor solicitado).
  • URL solicitada que contiene el esquema, el host y el nombre de dominio (http://www.example.com).
  • Categoría de URL que devuelve el marco de filtrado de URL.
  • Grupo de categoría de URL devuelto por el marco de filtrado de URL.
  • Número de reputación de URL devuelto por el marco de filtrado de URL.
  • Acción de registro de auditoría realizada por la directiva de categorización de URL.

Para configurar el registro de auditoría para la función Lista de URL, debe completar las siguientes tareas:

  1. Habilitar registros de auditoría.
  2. Acción de mensaje Crear registro de auditoría.
  3. Establecer la directiva de respuesta de lista de URL con la acción de mensaje Registro de auditoría.

Para obtener más información, consulte el tema Registro de auditoría .

Almacenamiento de errores mediante mensajería SYSLOG

En cualquier etapa del proceso de filtrado de URL, si se produce un error a nivel del sistema, el dispositivo Citrix ADC utiliza el mecanismo de registro de auditoría para almacenar registros en el archivo ns.log. Los errores se almacenan como mensajes de texto en formato SYSLOG para que un administrador pueda verlo más adelante en un orden cronológico de ocurrencia de eventos. Estos registros también se envían a un servidor SYSLOG externo para su archivado. Para obtener más información, consulte el artículo CTX229399.

Por ejemplo, si se produce un error al inicializar el SDK de filtrado de URL, el mensaje de error se almacena en el siguiente formato de mensajería.

3 de octubre 15:43:40 <local0.err> ns URLFiltering[1349]: Error al inicializar NetStar SDK (error del SDK = -1). (estado=1).

El dispositivo Citrix ADC almacena los mensajes de error en cuatro categorías de error diferentes:

  • Error de descarga. Si se produce un error al intentar descargar la base de datos de categorización.
  • Fallo de integración. Si se produce un error al integrar una actualización en la base de datos de categorización existente.
  • Error de inicialización. Si se produce un error al inicializar la función de categorización de URL, establecer parámetros de categorización o finalizar un servicio de categorización.
  • Error de recuperación. Si se produce un error cuando el dispositivo recupera los detalles de categorización de la solicitud.

Puntuación de reputación de URL

La función Categorización de URL proporciona un control basado en directivas para restringir las direcciones URL incluidas en la lista de prohibidos. Puede controlar el acceso a sitios web en función de la categoría de URL, la puntuación de reputación o la categoría de URL y la puntuación de reputación. Si un administrador de red supervisa a un usuario que accede a sitios web de alto riesgo, puede utilizar una directiva de respuesta vinculada a la puntuación de reputación de URL para bloquear dichos sitios web de riesgo.

Al recibir una solicitud de dirección URL entrante, el dispositivo recupera la puntuación de categoría y reputación de la base de datos de categorización de direcciones URL. En función de la puntuación de reputación devuelta por la base de datos, el dispositivo asigna una calificación de reputación a los sitios web. El valor puede variar de 1 a 4, donde 4 es el tipo de sitios web más arriesgado, como se muestra en la siguiente tabla.

Clasificación de reputación de URL Comentario de reputación
1 Sitio limpio.
2 Sitio desconocido.
3 Potencialmente peligroso o afiliado a un sitio peligroso.
4 Sitio malicioso.