المقدمة
يصف هذا وثيقة كيف أن يتحرى cisco Umbrella إصدار مع مجرى جانبي أو مستعمل رمز على قالب صفحة مخصص.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
أستكشاف مشاكل صفحة الحظر المخصصة وإصلاحها
هناك أسباب مختلفة لعدم عمل صفحة كتلة مخصصة. وتستعرض هذه المادة بعض الأسباب المشتركة.
السيناريوهات الشائعة
لم يتم تمكين فحص HTTPS في صفحة كتلة نهج الويب
لضمان وظائف كتلة نهج ويب، يجب تمكين فحص HTTPS في القاعدة.
صفحة الحظر المخصصة غير مرتبطة بالنهج الصحيح
بعد إنشاء صفحة الحظر المخصصة، تأكد من ربطها بالنهج الصحيح:
1. قم بتوسيع سياستك.
2. تحت تطبيق صفحة كتلة افتراضية ل Umbrella، حدد تحرير.
21385636885652
3. حدد إستخدام مظهر مخصص وحدد صفحة كتلة مخصصة من القائمة المنسدلة:
21385636888340
معرف المؤسسة = 0 ومعرف الأصل=30829397 في معلومات التشخيص
21386106915476
غالبا ما تحدث هذه المشكلة بسبب حظر تدفق عناوين IP الخاصة بصفحة كتل Umbrella "146.112.0.0/16" أو بسبب تمكين DoH على إعدادات المستعرض. إذا كنت تستخدم Meraki MX وتم تمكين تصفية المحتوى، فيمكنك تعطيل تصفية المحتوى في لوحة معلومات Meraki ودمج عناوين IP الخاصة بصفحة الحظر Umbrella "146.112.0.0/16"،"155.190.0.0/16" و"umbrella.com" و"opendns.com" في قائمة السماح/الاستبعاد الخاصة بك مماثلة للقطة الشاشة هذه:
21417585172628
أستكشاف أخطاء رمز التجاوز أو المستخدم وإصلاحها
هناك أسباب مختلفة لعدم عمل التعليمات البرمجية الالتفافية أو المستخدم بشكل صحيح، أو أنك تتلقى رسائل خطأ مختلفة.
السيناريوهات الشائعة
رسالة الخطأ: "تعذر العثور على التعليمات البرمجية الالتفافية التي أدخلتها"
مثل حظر مظهر الصفحة، من الضروري التأكد من أن التعليمات البرمجية/المستخدمين الالتفافية التي تم إنشاؤها مرتبطة بشكل مناسب مع النهج المطابق. في حالة توصيل رمز تجاوز أو مستخدم بنهج مختلف، قد ينتج عن محاولة إستخدام رمز تجاوز أو مستخدم رسالة خطأ. قراءة المزيد في وثائق Umbrella:
لا تظهر "حظر الصفحة" مقطع التجاوز الإداري لبعض الوجهات
إذا لم تعرض صفحة الحظر قسم "الالتفاف الإداري" لوجهات محددة، يمكن حظرها بواسطة إعدادات "كتلة التطبيق". يعمل الرمز الالتفافي/المستخدم فقط لأنواع كتل "فئة المحتوى" و"قائمة وجهة الحظر". لحل هذه المشكلة، ضع في الاعتبار إزالة التطبيق وإضافة فئة المجال/المحتوى إلى هذا النهج.
رسالة الخطأ: "بيانات اعتماد تسجيل الدخول التي أدخلتها غير صالحة"
إذا تم تمكين SSO الخاص بلوحة المعلومات، فمن المتوقع أن يتم تلقي هذا الخطأ أثناء تسجيل الدخول كمستخدم تجاوز. حظر صفحات Bypass (BPB) لم يعد المستخدمون يجتازون صفحات مجموعات الصفحات أو تتم مصادقتهم بأي سعة للمظلة. مستخدم BPB هو مستخدم مثل أي مستخدم آخر في Umbrella، ولكن نظرا للطريقة التي يتم بها معالجة المصادقة من قبل SSO، لا يمكن إستخدامه لتجاوز صفحات الحظر. بدلا من ذلك، يجب عليك إستخدام رموز BPB.
رسالة الخطأ: "انتهت صلاحية الرمز الالتفافي الذي أدخلته"
أنت تواجه رسالة الخطأ هذه للأسباب التالية:
- انتهت صلاحية رمز الالتفاف إذا كان تاريخ انتهاء الصلاحية الخاص به قد اجتاز بالفعل.
- يمكن أن يحدث الخطأ إذا تم تعيين انتهاء صلاحية رمز الالتفاف إلى تاريخ بعد 03:14:07 UTC يوم الثلاثاء 19 يناير 2038.
لا يتم تحميل الصفحة بشكل صحيح عند إستخدام التعليمات البرمجية/المستخدم الالتفافية
عندما يقوم المستخدم بالوصول إلى مجال محظور ويدخل الرمز لإلغاء حظر المجال، يتم إنشاء ملف تعريف إرتباط على جهاز المستخدم بهذا المجال.
على سبيل المثال، إذا كان المستخدم يتخطى YouTube، يتم إنشاء ملف تعريف الارتباط ل "youTube.com" وهذا المجال فقط. في هذه الحالة، تطلب خدمة YouTube معلومات من مجالات مختلفة مثل "youtube-nocookie.com" و"ytimg.l.google.com" و"googlesyndication.com"، وهي غير مسموح بها لنهج المستخدم هذا. وهذا يتسبب في عدم تحميل YouTube بشكل صحيح.
الحل: إذا كنت لا تزال ترغب في إستخدام التعليمات البرمجية/المستخدم الالتفافية، فيمكنك إضافة كافة المجالات التي تعتمد عليها الصفحة لاسترداد هذه المعلومات إلى قائمة السماح. يمكنك العثور على الخدمة الأكثر إستخداما في هذه المقالة:منع تجاوز الصفحة: المجالات التي يتم السماح بها
حظر التحذيرات المجدولة للصفحة
- إذا كان المحتوى الممنوع شيئا مدمجا في الصفحة (مثل صورة، صفحة نمط، نص تنفيذي) لا يستطيع المستخدم رؤية صفحة BPB لإدخال التعليمات البرمجية (حتى وإن كانت Umbrella تحاول عرضها).
- يمكن تكوين رموز BPB لإلغاء حظر فئات أو وجهات معينة فقط. قد يؤدي ذلك إلى حدوث مشاكل حيث يكون جزء من الصفحة غير محظور ولكن المحتوى المضمن غير مقيد. إذا كنت في شك، حاول الاختبار باستخدام رمز "تجاوز كل شيء".
- تتأثر قاعدة بيانات بروتوكول الجسر (BPB) بشدة بنهج أمان المحتوى على مواقع الويب التي يمكنها حظر ملفات تعريف الارتباط ل Umbrella وبالتالي منع BPB من العمل على المحتوى المضمن. تحتاج إلى تبييض بعض هذه المجالات المضمنة لتجعلها تعمل. راجع "منع تجاوز الصفحة: المجالات المراد السماح بها.
- لا يتم حاليا تسجيل أحداث تجاوز BPB في تقارير Umbrella.