Списки URL

ID статьи: 863
Последнее обновление: 25 сен, 2024
Documentation:
Product: NGFW
Version: 7.1.0

Страница предназначена для задания списков указателей URL, которые могут быть использованы в правилах контентной фильтрации в качестве черных и белых списков.

Компания UserGate предоставляет собственные обновляемые списки. Для использования этих списков необходима соответствующая лицензия. Более подробно о лицензии на продукт вы можете прочитать в главе Лицензирование.

Наименование

Описание

Список поисковых систем без безопасного поиска

Список известных поисковых систем, на которых отсутствует возможность блокировки поисковых запросов взрослого содержания. Рекомендуется блокировать такие поисковики для целей родительского контроля.

Соответствие списку запрещенных URL Министерства Юстиции РФ

Данный список содержит URL, запрещенные Министерством Юстиции Российской Федерации.

Соответствие списку запрещенных URL Республики Казахстан

Единый реестр доменных имен, указателей страниц сайтов в сети интернет и сетевых адресов, содержащих информацию, распространение которой запрещено в Республике Казахстан.

Список образовательных учреждений

Список доменных имен образовательных учреждений РФ.

Список фишинговых сайтов

Данный список содержит URL фишинговых сайтов.

Соответствие реестру запрещенных сайтов Роскомнадзора (URL)

Единый реестр указателей страниц сайтов в сети интернет, содержащих информацию, распространение которой в Российской Федерации запрещено. Данный список доступен на сайте http://eais.rkn.gov.ru.

Соответствие реестру запрещенных сайтов Роскомнадзора (домены)

Единый реестр доменных имен, содержащих информацию, распространение которой в Российской Федерации запрещено. Данный список доступен на сайте http://eais.rkn.gov.ru.

Для фильтрации с помощью списков URL необходимо выполнить следующие действия:

Наименование

Описание

Шаг 1. Создать список URL.

В разделе Библиотеки ➜ Списки URL нажать на кнопку Добавить, задать название нового списка.

Выбрать Тип списка — Локальный или Обновляемый. Для обновляемого списка указать URL обновления и настроить Расписание скачивания обновлений.

Установить категорию создаваемого списка в поле Чувствительность к регистру

  • Чувствительный к регистру — список URL адресов, чувствительных к регистру букв в адресе.

  • Нечувствительный к регистру — список URL адресов, нечувствительных к регистру букв в адресе. Использование списка этой категории исключает необходимость перебора вариантов написания одного и того же выражения с буквами в различных регистрах.  

  • Домен — список адресов доменов для использования в правилах DNS-фильтрации.

Категория списка задается при его создании. Изменить категорию после создания списка нельзя.

Шаг 2. Добавить необходимые записи в новый список.

Добавить записи URL в новый список. В списках можно использовать специальные символы «^», «$» и «*»:

«*» — любое количество любых символов

«^» — начало строки

«$» — конец строки

Символы «?» и «#» не могут быть использованы.

Шаг 3. Создать правило фильтрации контента, содержащее один или несколько списков.

Смотрите раздел Фильтрация контента.

Если URL-запись начинается с http://, «https://», «ftp://» или содержит один или более символов «/», то это считается URL и применяется только для HTTP(S) фильтрации, к DNS-фильтрации такая запись не применяется. В противном случае строка рассматривается как имя домена и применяется для DNS-фильтрации и HTTP(S)-фильтрации.

Внимание! Спецсимволы не работают в списках-исключениях для блокировки рекламы. В этих списках применение спецсимволов не рекомендуется.

Если вы хотите заблокировать точный адрес, используйте символы «^» и «$»:

^http://domain.com/exacturl$

Для блокирования точного URL всех дочерних папок используйте символ «^»:

^http://domain.com/exacturl/

Для блокирования домена со всеми возможными URL используйте запись такого вида:

domain.com

Пример интерпретации URL-записей:

Пример записи

Обработка DNS- запросов

Обработка HTTP-запросов

yahoo.com

или

*yahoo.com*

Блокируется весь домен и домены более высоких (3,4 и т.д.) уровней, например:

sport.yahoo.com

mail.yahoo.com

а также:

qweryahoo.com

Блокируется весь домен и все URL этого домена, а также домены более высоких (3,4 и т.д.) уровней, например:

http://sport.yahoo.com

http://mail.yahoo.com

https://mail.yahoo.com

http://sport.yahoo.com/123

http://qwertyahoo.com/

^mail.yahoo.com$

Заблокирован только mail.yahoo.com

Заблокированы только:

http://mail.yahoo.com

https://mail.yahoo.com

^mail.yahoo.com/$

Ничего не заблокировано

Ничего не заблокировано, так как последний символ слэш определяет URL, но не указаны «https» или «http»

^http://finance.yahoo.com/personal-finance/$

Ничего не заблокировано

Заблокирован только:

http://finance.yahoo.com/personal-finance/

^yahoo.com/12345/

Ничего не заблокировано

Заблокированы:

http://yahoo.com/12345/whatever/

https://yahoo.com/12345/whatever/

Администратор имеет возможность создавать собственные списки и централизованно распространять их на все межсетевые экраны UserGate. Для создания таких списков необходимо выполнить следующие действия:

Наименование

Описание

Шаг 1. Создать файл с необходимым списком URL.

Создать текстовый файл list.txt со списком URL в следующем формате:

www.site1.com/url1

www.site2.com/url2

...

www.siteend.com/urlN

Шаг 2. Создать архив, содержащий этот файл.

Поместить файл в архив zip с именем list.zip.

Шаг 3. Создать файл с версией списка.

Создать файл version.txt, внутри него указать номер версии списка, например, 3. Необходимо инкрементировать данное значение при каждом обновлении списка.

Шаг 4. Разместить файлы на веб-сервере.

Разместить у себя на сайте list.zip и version.txt, чтобы они были доступны для скачивания.

Шаг 5. Создать список и указать URL для обновления.

На каждом NGFW создать список URL. При создании указать тип списка Обновляемый и адрес, откуда необходимо загружать обновления. NGFW будет проверять наличие новой версии на вашем сайте в соответствии с настроенным расписанием скачивания обновлений.

ПримечаниеURL списка задается в формате: http://x.x.x.x/ или ftp://x.x.x.x/.

Расписание можно настроить в свойствах списка; возможно указать следующие варианты:

  • Отключено. Проверка наличия обновлений для выбранного элемента производиться не будет.

  • Ежедневно.

  • Еженедельно.

  • Ежемесячно.

  • Каждые ... часов.

  • Каждые ... минут.

  • Задать вручную.

При задании вручную необходимо использовать crontab-подобный формат, при котором строка выглядит как шесть полей, разделенных пробелами. Поля задают время в следующем виде: (минуты: 0-59) (часы: 0-23) (дни месяца: 1-31) (месяц: 1-12) (день недели: 0-6, 0-воскресенье). Каждое из первых пяти полей может быть задано следующим образом:

  • Звездочка (*) — обозначает весь диапазон (от первого до последнего).

  • Дефис (-) — обозначает диапазон чисел. Например, "5-7" будет означать 5,6 и 7.

  • Списки. Это числа (или диапазоны), разделенные запятыми. Например, "1,5,10,11" или "1-11,19-23".

  • Звездочка или диапазон с шагом. Используется для пропусков в диапазонах. Шаг указывается после косой черты. Например, "2-10/2" будет значить "2,4,6,8,10", а выражение "*/2" в поле "часы" будет означать "каждые два часа".

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 863
Последнее обновление: 25 сен, 2024
Ревизия: 14
Просмотры: 5387
Комментарии: 0
Теги