Einleitung
In diesem Dokument werden die erforderlichen Domänen für die Zulassungslistenkonfiguration beschrieben, um die Website-Funktionalität in den Modi "Seitenumgehung blockieren" und "Nur zulassen" sicherzustellen.
Hinzufügen von Domänen zur Zulassungsliste für Servicefunktionen
Um sicherzustellen, dass bestimmte Websites in Cisco Umbrella ordnungsgemäß funktionieren, wenn Sie den Modus Blockieren von Seitenumgehungen oder Nur-Zulassen verwenden, müssen Sie Ihrer Zulassungsliste bestimmte Domänen hinzufügen.
Schritt-für-Schritt-Anleitung
1. Benötigte Domänen identifizieren
- Überprüfen Sie die Services in den Tabellen in diesem Dokument.
- Suchen Sie die entsprechenden Domänen für jeden Dienst, den Sie zulassen möchten.
2. Domänen zur Zulassungsliste hinzufügen
- Melden Sie sich bei Ihrem Cisco Umbrella Dashboard an.
- Navigieren Sie zuRichtlinie>Richtlinienkomponenten> Ziellisten.
- Wählen Sie die entsprechende Zielliste aus, oder erstellen Sie eine neue.
- Fügen Sie der Zulassungsliste die erforderlichen Domänen für jeden Dienst hinzu.
3. Änderungen übernehmen und überprüfen
- Löschen Sie den Browser-Cache.
- Warten Sie einige Minuten, bis die Richtlinienänderungen wirksam werden.
- Testen Sie die Website-Funktionalität für die betroffenen Services.
- Wenn die Websites nach Hinzufügen der Domänen nicht wie erwartet funktionieren, öffnen Sie ein Cisco Umbrella Support-Ticket.
Anmerkung: Der Modus "Allow-Only" gilt nur für DNS-Anfragen, nicht für HTTP- oder HTTPS-Anfragen. Diese Zielliste gilt für Services in Nordamerika. Die Domänenanforderungen können je nach Sprache oder geografischem Standort variieren.
Domänen des Zulassungsmodus
Diese Domänen sind ausschließlich vom Modus "Zulassen" betroffen:
Domänen für Umgehung von Seiten und Nur-Zulassen-Modus sperren
Diese Domänen sind Dienste, die von den Modi "Seitenumgehung blockieren" und "Nur zulassen" betroffen sind.
Service |
Domänen |
YouTube |
youtube.com www.youtube-nocookie.com c.youtube.com ytimg.l.google.com googlesyndication.com ytimg.com accounts.google.com</spanm.youtube.com (spezifisch für mobile) googlevideo.com" (hauptsächlich für mobile Geräte, erforderlich für YouTube-App für mobile Geräte) youtube.l.google.com youtu.be |
Twitter |
twimg.com api.twitter.com pic.twitter.com dev.twitter.com platform.twitter.com search.twitter.com userstream.twitter.com twimg0-a.akamaihd.net upload.twitter.com api.twitter.com (Bietet Zugriff auf Twitter über das Internet, leitet jedoch bei der Anmeldung zu "twitter.com" um.) |
Facebook |
s-static.ak.facebook.com static.ak.facebook.com graph.facebook.com upload.facebook.com chat.facebook.com apps.facebook.com channel.facebook.com pixel.facebook.com star.facebook.com star.c10r.facebook.com vupload2.facebook.com vupload2.t.facebook.com b-api.facebook.com facebook.com facebook.net fbcdn.net fbsbx.com |
iTunes |
itunes.apple.com ax.itunes.apple.com ax.init.itunes.apple.com albert.apple.com gs.apple.com phobos.apple.com mzstatic.com akamai.net |
Amazon/td> |
ssl-images-amazon.com |
eBay |
ebaystatic.com ebayimg.com ebayrtm.com |
Anmelden |
logmein.com logmein-gateway.com secure.logmein.com wt.logmein.com akadns.net content.logmein.com svr-ov-crl.thawte.com crl.verisign.net ocsp.thawte.com ocsp.verisign.net |
LinkedIn |
linkedin.com edge.quantserve.com secure-us.imrworldwide.com b.scorecardresearch.com pixel.quantserve.comlicdn.com |
Vimeo |
vimeo.com vimeocdn.com |
Yahoo Messenger |
messenger.yahoo.com msg.edit.yahoo.com msg.yahoo.com webcam.yahoo.com vc.yahoo.com |
Windows Live Messenger |
login.live.com contacts.msn.com storage.msn.com c.msn.com messenger.msn.com g.msn.com crl.microsoft.com messenger.hotmail.com rsi.hotmail.com sqm.microsoft.com messenger.live.com rad.msn.com spaces.live.com dp.msnmessenger.akadns.com echo.edge.messenger.live.com livefilestore.com |
Microsoft OneDrive |
akadns.net akamai.net edgesuite.net live.com live.net mesh.com microsoft.com msn.com nexus.passport.com nsatc.net verisign.com windows.com windowsupdate.com windowsupdate.nsatc.net |
Google-Chat |
xmpp-server.l.google.com chatenabled.mail.google.com talkgadget.google.com talk.google.com talks.l.google.com |
Google Talk |
talkx.l.google.com talk.l.google.com talk.google.com |
Google Drive |
www.google.com accounts.google.com clients3.google.com talk.google.com drive.google.com www.googleapis.com ssl.gstatic.com docs.google.com drive.google.com googleusercontent.com s.ytimg.com video.google.com lh3.google.com lh4.google.com lh5.google.com lh6.google.com |
Reddit |
ssl.reddit.com (speziell für die Anmeldefunktion) gql.reddit.com alb.reddit.com |
Bürolager |
a1014.g.akamai.net cdn.edgesuite.net cdn.mplxtms.com secure-cdn.mplxtms.com odcdn.comofficedepot.comstatic.www.odcdn.com.edgekey.net [Geschäftsbereich] business.officedepot.com.edgekey.net e3489.cd.akamaiedge.net |
Monster.com |
newjobs.com cookie.monster.com (speziell für die Anmeldefunktion) oas.monster.com (speziell für die Anmeldefunktion) |
Spotify Browser Player |
akamaiedge.net ap.spotify.com apresolve.spotify.com cdn.betrad.com cloudfront.net d2c87l0yth4zbw.cloudfront.net embed.spotify.com gslb.spotify.com l.betrad.com play.spotify.com play.spotify.edgekey.net spapps.co spapps.spotify.edgekey.net |
Netflix |
btstatic.com customerevents.netflix.com movies.netflix.com nccp.netflix.com nflxext.com nflximg.com nflximg.net nflxvideo.net secure.netflix.com
Eine aktualisierte Liste finden Sie in dieser Netflix .txt-Ressource. |
Dropbox |
Die aktuelle Liste finden Sie in diesem Artikel von Dropbox: Welche offiziellen Domains nutzt Dropbox? |
Pinterest |
pinterest.com s-media-cache-ak0.pinimg.com s-passets-cache-ak0.pinimg.com pinimg.com |
Schlank |
slack.com a.slack-edge.com |
Feld |
Eine Liste der Domänen von Box-Support finden Sie in diesem Artikel: Konfigurieren einer Firewall für Box-Anwendungen
|