0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之URL過濾

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-23 11:08 ? 次閱讀

URL過濾

URL過濾是一種針對用戶的URL請求進(jìn)行上網(wǎng)控制的技術(shù),通過允許或禁止用戶訪問某些網(wǎng)頁資源,達(dá)到規(guī)范上網(wǎng)行為和降低安全風(fēng)險(xiǎn)的目的。URL過濾可以基于URL分類、特定URL等多種方式限制URL訪問。URL過濾的主要作用有限制訪問業(yè)務(wù)無關(guān)網(wǎng)站、限制訪問非法或包含不健康內(nèi)容的網(wǎng)站、限制訪問包含惡意軟件以及釣魚類不安全網(wǎng)站。

為什么URL過濾非常重要

通過瀏覽網(wǎng)頁快速獲取信息已經(jīng)深入你我的工作和生活,但互聯(lián)網(wǎng)本身是不安全的,網(wǎng)絡(luò)資源在帶給我們便利的同時(shí),也帶給我們前所未有的威脅。威脅包括網(wǎng)絡(luò)安全層面的,也包括隨意使用網(wǎng)絡(luò)對業(yè)務(wù)造成的影響。因此必須對上網(wǎng)行為進(jìn)行管控,URL過濾可通過限制用戶訪問的URL達(dá)到限制網(wǎng)頁訪問的目的。管理員可以按網(wǎng)站分類禁止訪問釣魚、社交、視頻類網(wǎng)站;還可以指定禁止或允許訪問的具體URL。

URL過濾如何工作

URL過濾的基本工作過程就是將URL請求中的URL信息與URL數(shù)據(jù)庫或列表進(jìn)行比對,如果匹配某條URL則執(zhí)行對應(yīng)的響應(yīng)動(dòng)作(允許/禁止)。URL數(shù)據(jù)庫或列表可以在設(shè)備本地,也可以在云端。

一般情況下本地緩存頻繁訪問的URL,云端覆蓋更多URL,當(dāng)在本地未匹配到URL時(shí)再到云端查找,這樣可以獲得最小的延遲。另外URL數(shù)據(jù)庫或列表的組織方式有多種,包括URL分類、單條URL黑名單、單條URL白名單,具體URL過濾處理流程如下圖:

URL過濾&DNS過濾

URL過濾和DNS過濾都屬于Web過濾,但是控制粒度和實(shí)現(xiàn)方式不同。URL過濾是通過提取用戶URL請求中URL信息進(jìn)行過濾,可以控制到網(wǎng)頁級別;而DNS過濾是通過提取用戶DNS請求中域名信息進(jìn)行過濾,只能控制到整個(gè)域名級別。兩者各有應(yīng)用場景。當(dāng)然,URL過濾也可以按域名禁止,但是DNS過濾在早于URL請求階段的DNS查詢階段進(jìn)行控制,對設(shè)備的性能影響小。另外DNS過濾與業(yè)務(wù)協(xié)議無關(guān),而URL過濾局限在HTTP/HTTPS協(xié)議。

URL過濾 vs 應(yīng)用控制

應(yīng)用控制功能通過應(yīng)用識別技術(shù)識別流量中的各類應(yīng)用,從而對流量進(jìn)行精細(xì)化的管控。URL過濾更擅長控制用戶訪問某類網(wǎng)站,或者同一域名下的一批網(wǎng)址。例如,控制用戶只能訪問Facebook社交網(wǎng)站,不能訪問其他社交網(wǎng)站,通過URL過濾更方便。

如果使用應(yīng)用控制,需要配置網(wǎng)站對應(yīng)的全部應(yīng)用。應(yīng)用控制更適合細(xì)粒度控制應(yīng)用程序。針對Facebook這類網(wǎng)站,大家往往更熟悉Facebook瀏覽、Facebook視頻、Facebook游戲等應(yīng)用的名稱,如果收集應(yīng)用對應(yīng)的URL可能比較困難,往往可能一個(gè)應(yīng)用對應(yīng)多個(gè)URL。

此時(shí)使用應(yīng)用控制更方便些,只需要基于Facebook視頻、Facebook游戲等應(yīng)用名字進(jìn)行配置。

URL過濾不足以防御所有Web攻擊

URL過濾主要通過阻止對已知惡意軟件和釣魚網(wǎng)站的訪問來減少Web攻擊事件。但是URL過濾不足以防御所有Web攻擊,企業(yè)或組織需要考慮完整的Web安全解決方案防御已知和未知威脅。常用的部署方案如下:

部署集成多種安全功能的下一代防火墻,啟用內(nèi)容過濾功能檢測網(wǎng)頁內(nèi)容。

與云端協(xié)同,實(shí)時(shí)掌握最新威脅信息,防御未知威脅。

配合SSL加密流量檢測功能,對加密HTTPS流量進(jìn)行檢測。

內(nèi)網(wǎng)終端安裝防病毒等安全軟件。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1255

    瀏覽量

    69292
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1429

    瀏覽量

    54610
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    139

    瀏覽量

    15298
  • 過濾
    +關(guān)注

    關(guān)注

    0

    文章

    19

    瀏覽量

    9412

原文標(biāo)題:什么是URL過濾?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導(dǎo)師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?122次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導(dǎo)師

    【書籍評測活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    的大模型場景。 本書像一本AI應(yīng)用百科全書,給予讀者落地大模型時(shí)的啟發(fā)。 本書的作者來自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對沖基金、云廠商前戰(zhàn)略總監(jiān),具有豐富的落地
    發(fā)表于 10-28 15:34

    如何利用python和API查詢IP地址?

    信息的字典,如果查詢失敗則返回None。 \"\"\" try: url = f\"http://ipapi.co/{ip_address}/json\"
    發(fā)表于 08-28 11:55

    機(jī)房監(jiān)控,機(jī)房監(jiān)控百科

    機(jī)房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運(yùn)行、數(shù)據(jù)的安全保護(hù)以及故障的快速響應(yīng)。一個(gè)完善的機(jī)房監(jiān)控系統(tǒng)能夠?qū)崟r(shí)監(jiān)測機(jī)房內(nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運(yùn)行。以下是一篇關(guān)于機(jī)房監(jiān)控的詳細(xì)介紹。
    的頭像 發(fā)表于 08-22 17:34 ?236次閱讀

    創(chuàng)建Trigger時(shí)設(shè)置的url可以傳參數(shù)嗎?

    創(chuàng)建Trigger時(shí)設(shè)置的url可以傳參數(shù)嗎?設(shè)置url參數(shù)的話沒有效果啊。默認(rèn)url會(huì)傳遞參數(shù)嗎?在api文檔上沒有看到說明哦。
    發(fā)表于 07-15 07:30

    海外動(dòng)態(tài)IP相關(guān)知識#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    廣東云百科技致力于推動(dòng)智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會(huì)在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評價(jià)會(huì)。評價(jià)委員會(huì)由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會(huì)等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?1090次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?410次閱讀

    百科技攜手韓國LGES共探新能源技術(shù)先機(jī)

    據(jù)悉,此次簽約時(shí)雙方優(yōu)勢互補(bǔ)的有力體現(xiàn)。作為全球領(lǐng)先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術(shù)儲(chǔ)備;而韓國LG能源解決方案公司則擁有豐富的項(xiàng)目管理經(jīng)驗(yàn)和前沿科研實(shí)力。
    的頭像 發(fā)表于 02-03 14:19 ?629次閱讀

    線路板知識pcb有沒有3層板?

    線路板知識pcb有沒有3層板?
    的頭像 發(fā)表于 12-06 14:39 ?2697次閱讀

    MySQL數(shù)據(jù)庫的url地址

    (Protocol):MySQL數(shù)據(jù)庫使用的協(xié)議通常是MySQL自定義的協(xié)議,它使用TCP/IP協(xié)議在客戶端和服務(wù)器之間進(jìn)行通信。在URL地址中,協(xié)議通常以"mysql://"開頭。 主機(jī)(Host):主機(jī)指的是
    的頭像 發(fā)表于 12-06 10:58 ?2488次閱讀

    MATLAB課程之第三章v3 M文件知識(3)

    和出口。由這3種基本結(jié)構(gòu)組成的多層嵌套程序稱為結(jié)構(gòu)化程序。 百科解釋的很棒!相信大家在C語言里面已經(jīng)了解了這些知識,那就在MATLAB中再來一遍吧。再來學(xué)習(xí)另外一種開關(guān)結(jié)構(gòu)! switch 語句用的場合不如 if 語句多!
    的頭像 發(fā)表于 11-26 10:05 ?553次閱讀
    MATLAB課程之第三章v3 M文件<b class='flag-5'>知識</b>(3)

    電子學(xué)中的百科書-二極管的誕生計(jì)

    電子學(xué)中的百科書-二極管的誕生計(jì)
    的頭像 發(fā)表于 11-23 09:09 ?356次閱讀
    電子學(xué)中的<b class='flag-5'>百科</b>書-二極管的誕生計(jì)

    示波器基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《示波器基礎(chǔ)知識答.rar》資料免費(fèi)下載
    發(fā)表于 11-18 14:44 ?1次下載
    示波器基礎(chǔ)<b class='flag-5'>知識</b><b class='flag-5'>百</b>問<b class='flag-5'>百</b>答

    TI電源培訓(xùn)系列開關(guān)電源基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《TI電源培訓(xùn)系列開關(guān)電源基礎(chǔ)知識.pdf》資料免費(fèi)下載
    發(fā)表于 11-17 09:48 ?12次下載
    TI電源培訓(xùn)系列<b class='flag-5'>之</b>開關(guān)電源基礎(chǔ)<b class='flag-5'>知識</b>