创建 SSL 规则

要创建 SSL 规则:

  1. 在应用程序 web 界面中,选择 设置内置代理服务器SSL 规则 区域。
  2. 单击 添加规则

    添加规则 窗口将打开。

  3. 操作 下拉列表中,选择应用程序将在 SSL 连接上执行的操作:
    • Tunnel

      应用程序不会拦截满足定义条件的 CONNECT 请求。这些请求不会在 仪表板 区域中有关处理的流量的统计信息中考虑。

      它还可能无法在访问规则中应用保护规则和以下筛选条件:HTTP 消息的 MIME 类型HTTP 消息部分的 MIME 类型File sizeHTTP 方法

    • Tunnel with SNI check

      应用程序不会拦截满足定义的条件并为其执行 SNI 检查的 CONNECT 请求。这些请求不会在 仪表板 区域中有关处理的流量的统计信息中考虑。

      它还可能无法在访问规则中应用保护规则和以下筛选条件:HTTP 消息的 MIME 类型HTTP 消息部分的 MIME 类型File sizeHTTP 方法

    • Bump

      应用程序将拦截满足定义条件的 CONNECT 请求,并分析加密连接的内容。

    • Terminate

      应用程序将阻止满足定义条件的 CONNECT 请求。

    对于不支持拦截 CONNECT 请求的服务,建议选择 Tunnel 操作。应用 BumpTunnel with SNI check 操作时,SSL 连接可能会由于截取错误而被阻止。

    默认情况下定义定义的 Tunnel 操作。

  4. 设置组,单击 添加
  5. 在出现的下拉列表中,选择连接源的筛选条件:
    • IP 地址。
    • User agent。
  6. 目标 设置组,单击 添加
  7. 在出现的下拉列表中,选择连接目标的筛选条件:
    • IP 地址。
    • 主机名。
  8. 端口 字段中,输入一个或多个目标端口。

    该规则将仅应用于使用已定义端口的连接。

  9. 名称 框中,输入规则名称。
  10. 如有必要,在 注释 字段中提供有关工作的其他信息。
  11. 通过使用 状态 切换开关启用或禁用规则的使用。
  12. 单击 添加

SSL 规则将创建并显示在 SSL 规则 选项卡上的表中。

页面顶端