Creación de una regla SSL

Para crear una regla SSL:

  1. En la interfaz web de la aplicación, elija la sección Configuración → Servidor proxy incorporado → Reglas SSL.
  2. Haga clic en Añadir regla.

    Se abrirá la ventana Añadir regla.

  3. En la lista desplegable Acción, elija la acción que aplicará la aplicación a la conexión SSL:
    • Tunnel.

      La aplicación no intercepta las solicitudes CONNECT que cumplen con las condiciones configuradas. Estas solicitudes no se tendrán en cuenta en las estadísticas sobre el tráfico procesado en la sección Panel.

      También puede no aplicar las reglas de protección y los siguientes criterios de filtrado en reglas de acceso: Tipo MIME del mensaje HTTP, Tipo MIME de parte del mensaje HTTP, File size, Método HTTP.

    • Tunnel with SNI check.

      La aplicación no intercepta las solicitudes CONNECT que cumplen con las condiciones definidas y para las que se realizó un control SNI. Estas solicitudes no se tendrán en cuenta en las estadísticas sobre el tráfico procesado en la sección Panel.

      También puede no aplicar las reglas de protección y los siguientes criterios de filtrado en reglas de acceso: Tipo MIME del mensaje HTTP, Tipo MIME de parte del mensaje HTTP, File size, Método HTTP.

    • Bump.

      La aplicación intercepta las solicitudes CONNECT que cumplen con las condiciones configuradas y analiza el contenido de las conexiones cifradas.

    • Terminate.

      La aplicación bloquea las solicitudes CONNECT que cumplen las condiciones configuradas.

    Para los servicios que no admiten intercepciones de las solicitudes CONNECT, se recomienda seleccionar la acción Tunnel. Cuando se aplican las acciones Bump y Tunnel with SNI check, puede bloquearse una conexión SSL debido a un error de intercepción.

    La acción Tunnel se define de forma predeterminada.

  4. En el grupo de configuración Origen, haga clic en Añadir.
  5. En la lista desplegable que aparece, seleccione el criterio de filtrado para el origen de la conexión:
    • Dirección IP.
    • User agent.
  6. En el grupo de configuración Destino, haga clic en Añadir.
  7. En la lista desplegable que aparece, seleccione el criterio de filtrado para el destino de la conexión:
    • Dirección IP.
    • Nombre de host.
  8. En el campo Puertos, ingrese uno o varios puertos de destino.

    La regla se aplicará solo a las conexiones que utilicen los puertos definidos.

  9. En el cuadro Nombre, escriba el nombre de la regla.
  10. Si es necesario, proporcione cualquier información adicional sobre la regla en el campo Comentario.
  11. Active o desactive el uso de la regla mediante el botón Estado.
  12. Haga clic en Añadir.

La regla SSL se creará y se mostrará en la tabla, en la pestaña Reglas SSL.

Inicio de página