Политики по доменным именам (фильтрация по SNI в TLS)
Модуль: FWpSNIControl
Назначение
Страница Политики по доменным именам предназначена для настройки и контроля правил фильтрации сетевого трафика по доменным именам с использованием SNI (Server Name Indication). Фильтрация позволяет разрешать или блокировать доступ к веб‑сайтам без расшифровки HTTPS‑соединения.
Данные страницы
- Политики
- Статистика срабатываний
- Управление файлами
- Журнал
Вкладка Политики предназначена для создания, настройки, изменения и удаления правил фильтрации по доменным именам.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Использование списка в политиках – индикатор подключения пользовательских списков к политикам:
Активен– если список используется хотя бы в одной включённой политике;Пропуск– если пользовательские списки не подключены;
- Действие политики – действие, выполняемое при срабатывании политики:
Разрешить(по умолчанию);Запретить;Продолжить.
- SID – уникальный идентификатор записи политики;
- Название политики – название, заданное пользователем вручную, или имя подключённого файла со списком доменов. При ручном вводе может использоваться домен в формате FQDN или шаблон wildcard;
- Домены – доменные имена, к которым применяется политика, в формате FQDN или wildcard;
- Поиск по поддоменам – определяет, распространяется ли действие политики на поддомены указанного домена:
Активен– поддомены учитываются;Пропуск– поиск выполняется только по самому домену.
- Журналирование – графическое отображение активации логирования событий:
Включено– включено;Пропуск– выключено (по умолчанию).
- Счётчик срабатываний – количество случаев применения политики;
- Описание – произвольный комментарий пользователя;
- Выкл. / Вкл. – переключатель состояния политики: позволяет изменить состояние записи с неактивного на активное и наоборот;
- Действие – стандартные иконки для работы с таблицей.
Вкладка Статистика срабатываний предназначена для просмотра количества срабатываний настроенных политик и результатов их применения.
Вывод статистики по срабатываниям осуществляется с помощью выбора действия из выпадающего списка Действие политики: Любое, Разрешить, Запретить, Продолжить.
![]()
Структура таблицы:
- Действие политики – действие, выполняемое при срабатывании политики:
Разрешить,Запретить,Продолжить; - Название политики – имя добавленной политики (на вкладке Политики);
- Домен – домен в формате FQDN или wildcard;
- Количество срабатываний – счётчик срабатываний политики;
- Описание – произвольный комментарий пользователя.
Вкладка Управление файлами предназначена для управления файлами, используемыми для настройки или применения политик фильтрации.
![]()
Структура таблицы:
- Название файла – имя добавленного файла;
- Оптимизация – графическое отображение статуса оптимизации;
- Размер – объем файла в байтах или КБ;
- Дата загрузки – дата и время загрузки файла в формате:
[YYYY-MM-DDThh:mm:ss±hh:mm]; - Действия – стандартные опции для работы с таблицей.
Вкладка Журнал предназначена для просмотра записей о событиях, связанных с применением политик и обработкой сетевых запросов.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Политики
- Статистика срабатываний
- Управление файлами
- Журнал
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Подтверждение удаления и редактирования | см. раздел | |
| Добавление записи в таблицу | Окно настроекОкно "Добавление/ Редактирование записи"
| |
| Редактирование записи | ||
| Дублирование записи с ранее выбранными настройками |
| Как отображается | Для чего | Значения |
|---|---|---|
| Действие политики | Вывод статистики по срабатываниям | Любое, Разрешить, Запретить, Продолжить |
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Загрузка файлов | см. раздел | |
| Редактирование записи таблицы | Окно настроекОкно "Редактирование записи"
|
| Параметр | Описание | Значения |
|---|---|---|
| Действие политики | Вывод логов журнала по действиям политики | Любое, Разрешить, Запретить, Продолжить |
| Если Действие политики не выбрано, пользователь видит подсказку: Для отображения журнала выберите действие политики. | ||
Добавление, редактирование и дублирование политики по доменным именам
Для добавления или редактирования политики по доменным именам используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.
При дублировании открывается форма добавления новой записи с уже настроенными параметрами. Перед сохранением при необходимости измените параметры новой политики.
Нажмите, чтобы посмотреть параметры
| Параметр | Описание | Значения |
|---|---|---|
| Действие политики | Действие, выполняемое при срабатывании политики | Разрешить (по умолчанию)Указанный трафик будет разрешён, дальнейшие политики применяться не будут. ЗапретитьУказанный трафик будет запрещён, дальнейшие политики применяться не будут. ПродолжитьУказанный трафик будет пропущен на следующие уровни фильтрации. Рекомендуется использовать эту политику, если необходимо включить журналирование для указанного трафика без фильтрации на данном уровне. |
| Название политики* | Название должно быть уникальным | |
| Способ добавления домена | Варианты способа добавления домена | Вручную, Привязать файлы |
Способ добавления домена / Вручную: | ||
| Домен* | Формат: FQDN или wildcard. Можно задать только один домен | |
| Описание | Произвольный комментарий пользователя | |
Способ добавления домена / Привязать файлы: | ||
| Файлы с доменными именами* | Выпадающий список. Файл можно загрузить на вкладке Управление файлами. Все записи будут браться из файла, а не копироваться в систему. Для сохранения привязки имя файла должно оставаться постоянным | |
| ☑ Журналирование по срабатыванию политики | Активация логирования событий | |
| Ограничение количества записей в минуту | Поле активно только при включённом флаге Журналирование по срабатыванию политики. | По умолчанию: 5 |
| ☑ Счётчик срабатываний политики | Активация подсчёта количества случаев применения политики | |
| ☑ Включить | Включение/отключение записи | |
* Обязательное поле