Criação de uma regra SSL

Para criar uma regra SSL:

  1. Na interface da web do aplicativo, selecione a seção ConfiguraçõesServidor proxy incorporadoRegras SSL.
  2. Clique em Adicionar regra.

    A janela Adicionar regra é aberta.

  3. Na lista suspensa Ação, selecione a ação que o aplicativo executará na conexão SSL:
    • Tunnel.

      O aplicativo não interceptará solicitações CONNECT que atendam às condições definidas. Essas solicitações não serão levadas em consideração nas estatísticas sobre tráfego processado na seção Painel.

      Ele pode também não aplicar regras de proteção e os seguintes critérios de filtragem e regras de acesso: Tipo MIME de mensagem HTTP, Tipo MIME de mensagem HTTP, File size, Método HTTP.

    • Tunnel with SNI check.

      O aplicativo não interceptará solicitações CONNECT que satisfaçam as condições definidas e para as quais uma verificação SNI tiver sido executada. Essas solicitações não serão levadas em consideração nas estatísticas sobre tráfego processado na seção Painel.

      Ele pode também não aplicar regras de proteção e os seguintes critérios de filtragem e regras de acesso: Tipo MIME de mensagem HTTP, Tipo MIME de mensagem HTTP, File size, Método HTTP.

    • Bump.

      O aplicativo interceptará solicitações CONNECT que atendam às condições definidas e analisará o conteúdo de conexões criptografadas.

    • Terminate.

      O aplicativo bloqueará solicitações CONNECT que atendam às condições definidas.

    Para serviços não compatíveis com a interceptação de solicitações CONNECT, é recomendado selecionar a ação Tunnel. Quando as ações Bump e Tunnel with SNI check são aplicadas, uma conexão SSL pode ser bloqueada devido a um erro de interceptação.

    A ação Tunnel é definida por padrão.

  4. No grupo de configurações Origem, clique em Adicionar.
  5. Na lista suspensa exibida, selecione o critério de filtragem para a origem da conexão:
    • Endereço IP.
    • User agent.
  6. No grupo de configurações Destino, clique em Adicionar.
  7. Na lista suspensa exibida, selecione o critério de filtragem para o destino da conexão:
    • Endereço IP.
    • Nome do host.
  8. No campo Portas, insira uma ou mais portas de destino.

    A regra será aplicada apenas em conexões que usam as portas definidas.

  9. Na caixa Nome, digite o nome da regra.
  10. Se necessário, forneça informações adicionais sobre a regra no campo Comentário.
  11. Ative ou desative o uso da regra usando o botão Status.
  12. Clique em Adicionar.

A regra SSL será criada e exibida na tabela na guia Regras SSL.

Topo da página