ADC

Caso práctico: filtrado de URL mediante el uso de un conjunto de URL personalizado

Si es un cliente empresarial que busca controlar el acceso a sitios web y categorías de sitios web específicos, utilice un conjunto de URL personalizado vinculado a una directiva de respuesta. La infraestructura de red de su organización puede usar un filtro de URL para bloquear el acceso a sitios web maliciosos o peligrosos. Por ejemplo, sitios web que presentan portales de adultos, violencia, juegos, drogas, directiva o empleo. Además de filtrar las URL, puede crear una lista personalizada de URL e importarla al dispositivo ADC. Por ejemplo, las directivas de su organización pueden exigir el bloqueo del acceso a ciertos sitios web, como las redes sociales, los portales de compras y los portales de empleo.

Cada URL de la lista puede tener una categoría personalizada en forma de metadatos. La organización puede alojar la lista de URL como una URL establecida en el dispositivo NetScaler. Configure el dispositivo para que actualice periódicamente el conjunto sin necesidad de intervención manual.

Una vez actualizado el conjunto, el dispositivo NetScaler detecta automáticamente los metadatos. La directiva de respuesta utiliza los metadatos de la URL (detalles de la categoría) para evaluar la URL entrante y aplicar una acción como permitir, bloquear, redirigir o notificar al usuario.

Para hacerlo, configure en su red, puede realizar las siguientes tareas:

  1. Importar un conjunto de URL personalizado
  2. Agregar un conjunto de URL personalizado
  3. Configure una lista de URL personalizada en el asistente de proxy de reenvío SSL.

Importar un conjunto de URL personalizado mediante la CLI

En el símbolo del sistema, escriba:

import policy urlset <name> [-overwrite] [-delimiter <character>] [-rowSeparator <character>] -url <URL> [-interval <secs>] [-privateSet] [-canaryUrl <URL>]

import policy urlset test1 –url http://10.78.79.80/alytra/top-1k.csv
<!--NeedCopy-->

Agregar un conjunto de URL personalizado mediante la CLI

En el símbolo del sistema, escriba:

add urlset <urlset_name>

Ejemplo:

add urlset test1

Configurar una lista de URL mediante el asistente de proxy de reenvío SSL

Citrix recomienda utilizar el asistente de proxy de reenvío SSL como la opción preferida para configurar una lista de URL. Use el asistente para importar un conjunto de URL personalizado y vincularlo a una directiva de respuesta.

  1. Vaya a Seguridad > Proxy de reenvío SSL > Filtrado de URL > Listas de URL.
  2. En el panel de detalles, haga clic en Agregar.
  3. En la página URL List Policy, especifique el nombre de la directiva.
  4. Seleccione una opción para importar un conjunto de URL.
  5. En la página de la ficha Directiva de lista de URL, seleccione la casilla de verificación Importar conjunto de URL y especifique los siguientes parámetros de conjunto de URL.
    1. Nombre del conjunto de URL: nombre del conjunto de URL personalizado.
    2. URL: dirección web de la ubicación desde la que se accede al conjunto de URL.
    3. Sobrescribir: sobrescribe un conjunto de URL importado anteriormente.
    4. Delimitador: secuencia de caracteres que delimita un registro de un archivo CSV.
    5. Separador de filas:separadorde filas utilizado en el archivo CSV.
    6. Intervalo: intervalo en segundos, redondeado a los 15 minutos más próximos, en el que se actualiza el conjunto de URL.
    7. Conjunto privado: opción para evitar la exportación del conjunto de URL.
    8. URL canaria: URL interna para comprobar si el contenido del conjunto de URL debe mantenerse confidencial. La longitud máxima de la URL es de 2047 caracteres.
  6. Seleccione una acción de respuesta de la lista desplegable.
  7. Haga clic en Crear y Cerrar.

Lista de URL personalizada

Semántica de metadatos para conjuntos de URL personalizados

Para importar un conjunto de URL personalizado, agregue las URL a un archivo de texto y enlácelo a una directiva de respuesta para bloquear las URL de redes sociales.

A continuación se muestran ejemplos de URL que puede agregar al archivo de texto:

cnn.com, Noticias

bbc.com, Noticias

google.com, motor de búsqueda

yahoo.com, Motor de búsqueda

facebook.com, Redes sociales

twitter.com, Redes sociales

Configurar una directiva de respuesta para bloquear las URL de redes sociales mediante la CLI

add responder action act_url_unauthorized respondwith '"HTTP/1.1 451 Unavailable For Legal Reasons\r\n\r\nURL is NOT authorized\n"'

add responder policy pol_url_meta_match 'HTTP.REQ.HOSTNAME.APPEND(HTTP.REQ.URL).GET_URLSET_METADATA("u1").EQ("Social Media")' act_url_unauthorized
<!--NeedCopy-->
Caso práctico: filtrado de URL mediante el uso de un conjunto de URL personalizado