Конфигурация политики HTTP

Политики HTTP определяют, какие веб-страницы разрешены или запрещены. В этом разделе подробно описано, как настроить политику HTTP на разрешение или запрет страниц под основным URL. Например, если основным URL является "yandex.ru", то политики применимы только к yandex.ru и его дополнительным URL-адресам.

Следующие шаги определяют, как настроить политики HTTP в Infrascope:

  1. Перейдите в раздел Политики > Настройка.

  2. Нажмите кнопку Добавить.

  3. Выберите политику HTTP в поле Тип ключа политики и нажмите Далее.

  4. Определите описание и желаемое правило HTTP с одним из вариантов: Разрешить, Запретить, Фильтр журнал.

Таблица 1. Параметры конфигурации политики HTTP

Описание

Описание для веб-страницы

Тип правила HTTP

Allow = Разрешенные поддиректории основного URL должны быть настроены как ALLOW.
Deny = Если есть разрешенный основной URL, но администратор хочет запретить связанные с ним поддиректории, то поддиректории должны быть настроены как DENY.
Фильтр журнала = Для фильтрации журналов HTTP, определенных в этом поле. Это инструмент, позволяющий избежать ненужных журналов.
Для веб-страницы может быть определено более одной политики HTTP. Если это так, HTTP-прокси сначала проверяет критерии "Deny". Если запрашиваемая веб-страница соответствует критериям "Запретить", HTTP- прокси запрещает веб-страницу. Если она не соответствует ни одному критерию "Запретить", то проверяются критерии "Разрешить". Если запрашиваемая страница соответствует критериям "Разрешить", HTTP- прокси разрешит веб-страницу. Если он не находит никаких критериев "Разрешить", HTTP-прокси запрещает веб-страницу. Все отклоненные критерии записываются в журнал. Если URL настроен как "Разрешить", HTTP прокси проверяет, есть ли он в журнале фильтров. Если его нет в журнале фильтров, то разрешенные журналы также сохраняются.

Правило на основе URL

Если администратор хочет запретить определенные поддиректории под основным URL, эти поддиректории должны быть указаны здесь. URL может быть определен как "Точный", "Содержит", "Regex" и "Пустой". "Точный" может быть использован, если URL может быть указан точно. Если администратор хочет ограничить все URL, содержащие определенные слова, то можно использовать "содержит". URL также могут быть определены с помощью regex, и в этом случае можно использовать "regex". "Is Empty" можно использовать, если вложенный URL пуст. Даже если основной URL настроен как устройство в соответствии с предыдущим разделом, он также должен быть разрешен в политике HTTP. Обычно для разрешения основного URL и всех его поддиректорий используется шаблон regex ".*". Затем можно определить другую политику, чтобы запретить нужные поддиректории.

Правило на основе заголовка

Вложенная веб-страница может быть ограничена заголовком. Здесь необходимо добавить название заголовка, а ключевые слова должны быть определены в поле "Заголовок".

Имя заголовка

Если администратор хочет ограничить веб-страницу с определенными ключевыми словами в заголовке, можно использовать эту опцию. Ключевое слово Header Name должно быть настроено в поле "Header Name". Здесь можно использовать "Exact", "Contains", "Regex" и "Is empty".

Правило на основе контента

Веб-страницы также могут быть отклонены из-за слова в содержимом веб- страницы. Здесь могут быть использованы такие параметры, как "Exact", "Contains", "Regex" и "Is empty".

image