Creación de una regla SSL

Para crear una regla SSL:

  1. En la interfaz web de la aplicación, seleccione la sección ConfiguraciónServidor proxy incorporadoReglas SSL.
  2. Haga clic en Añadir regla.

    Se abrirá la ventana Añadir regla.

  3. En la lista desplegable Acción, seleccione la acción que llevará a cabo la aplicación sobre la conexión SSL:
    • Tunnel.

      La aplicación no interceptará las solicitudes CONNECT que satisfagan las condiciones definidas. Estas solicitudes no se tendrán en cuenta en las estadísticas sobre el tráfico procesado en la sección Panel.

      También puede no aplicar las reglas de protección y los siguientes criterios de filtrado en reglas de acceso: Tipo MIME del mensaje HTTP, Tipo MIME de parte del mensaje HTTP, File size, Método HTTP.

    • Tunnel with SNI check.

      La aplicación no interceptará las solicitudes CONNECT que cumplan con las condiciones definidas y para las que se haya realizado un control SNI. Estas solicitudes no se tendrán en cuenta en las estadísticas sobre el tráfico procesado en la sección Panel.

      También puede no aplicar las reglas de protección y los siguientes criterios de filtrado en reglas de acceso: Tipo MIME del mensaje HTTP, Tipo MIME de parte del mensaje HTTP, File size, Método HTTP.

    • Bump.

      La aplicación interceptará las solicitudes CONNECT que satisfagan las condiciones definidas y analizará el contenido de las conexiones cifradas.

    • Terminate.

      La aplicación bloqueará las solicitudes CONNECT que satisfagan las condiciones definidas.

    Para los servicios que no admiten intercepciones de las solicitudes CONNECT, se recomienda seleccionar la acción Tunnel. Cuando se aplican las acciones Bump y Tunnel with SNI check, puede bloquearse una conexión SSL debido a un error de intercepción.

    La acción Tunnel se define de forma predeterminada.

  4. En el grupo de configuración Origen, haga clic en Añadir.
  5. En la lista desplegable que aparece, seleccione el criterio de filtrado para el origen de la conexión:
    • Dirección IP.
    • User agent.
  6. En el grupo de configuración Destino, haga clic en Añadir.
  7. En la lista desplegable que aparece, seleccione el criterio de filtrado para el destino de la conexión:
    • Dirección IP.
    • Nombre de host.
  8. En el campo Puertos, ingrese uno o varios puertos de destino.

    La regla se aplicará solo a las conexiones que utilicen los puertos definidos.

  9. En el cuadro Nombre, escriba el nombre de la regla.
  10. Si es necesario, proporcione cualquier información adicional sobre la regla en el campo Comentario.
  11. Active o desactive el uso de la regla mediante el botón Estado.
  12. Haga clic en Añadir.

La regla SSL se creará y se mostrará en la tabla, en la pestaña Reglas SSL.

Inicio de página