はじめに
このドキュメントでは、ブロックページバイパスモードと許可のみモードでWebサイトの機能を確保するために、許可リストの設定に必要なドメインについて説明します。
サービス機能の許可一覧にドメインを追加
Cisco Umbrellaでページバイパスのブロックまたは許可のみモードを使用する際に、特定のWebサイトが正しく機能するように、特定のドメインを許可リストに追加する必要があります。
手順
1. 必要なドメインの特定
- このドキュメントの表に記載されているサービスを確認します。
- 許可する各サービスに対応するドメインを見つけます。
2. 許可リストへのドメインの追加
- Cisco Umbrellaダッシュボードにログインします。
- Policy>Policy Components>Destination Listsの順に移動します。
- 適切な通知先リストを選択するか、新しい通知先リストを作成します。
- 各サービスに必要なドメインを許可リストに追加します。
3. 変更の適用と確認
- ブラウザのキャッシュをクリアします。
- ポリシーの変更が有効になるまで数分待ちます。
- 影響を受けるサービスのWebサイト機能をテストします。
- ドメインを追加した後にWebサイトが期待どおりに動作しない場合は、Cisco Umbrellaサポートチケットを開きます。
注:Allow-OnlyモードはDNS要求にのみ適用され、HTTPまたはHTTPS要求には適用されません。この宛先リストは、北米のサービスに適用されます。ドメイン要件は、言語または地理的な場所によって異なります
許可のみモードのドメイン
次のドメインは、Allow-Onlyモードの影響のみを受けます。
ページバイパスのブロックと許可のみモードのドメイン
これらのドメインは、ブロックページバイパスおよび許可のみモードの影響を受けるサービスです。
サービス |
ドメイン |
Youtube |
youtube.com www.youtube-nocookie.com c.youtube.com ytimg.l.google.com googlesyndication.com ytimg.com accounts.google.com</spanm.youtube.com (モバイル専用) googlevideo.com」(主にモバイル用、モバイル用のYouTubeアプリに必要) youtube.l.google.com youtu.be |
Twitter |
twimg.com api.twitter.com pic.twitter.com dev.twitter.com platform.twitter.com search.twitter.com userstream.twitter.com twimg0-a.akamaihd.net upload.twitter.com api.twitter.com(Web経由でTwitterにアクセスできますが、ログインすると「twitter.com」にリダイレクトされます) |
Facebook |
s-static.ak.fa cebook.com static.ak.fa cebook.com graph.facebook.com upload.facebook.com chat.facebook.com apps.facebook.com channel.facebook.com pixel.facebook.com star.facebook.com star.c10r.facebook.com vupload2.facebook.com vupload2.t.facebook.com b-api.facebook.com facebook.com facebook.net fbcdn.net fbsbx.com |
iTunes |
itunes.apple.com ax.itunes.apple.com ax.init.itunes.apple.com albert.apple.com gs.apple.com phobos.apple.com mzstatic.com akamai.net |
Amazon/td> |
ssl-images-amazon.com |
eベイ |
ebaystatic.com ebayimg.com ebayrtm.com |
ログイン |
logmein.com logmein-gateway.com secure.logmein.com wt.logmein.com akadns.net content.logmein.com svr-ov-crl.thawte.com crl.verisign.net ocsp.thawte.com ocsp.verisign.net |
Linkedin社 |
linkedin.com edge.quantserve.com secure-us.imrworldwide.com b.scorecardresearch.com pixel.quantserve.comlicdn.com |
ビメオ |
vimeo.com vimeocdn.com |
Yahooメッセンジャー |
messenger.yahoo.com msg.edit.yahoo.com msg.yahoo.com webcam.yahoo.com vc.yahoo.com |
Windows Live Messenger |
login.live.com contacts.msn.com storage.msn.com c.msn.com messenger.msn.com g.msn.com crl.microsoft.com messenger.hotmail.com rsi.hotmail.com sqm.microsoft.com messenger.live.com rad.msn.com spaces.live.com dp.msnmessenger.akadns.com echo.edge.messenger.live.com livefilestore.com |
Microsoft OneDrive |
akadns.net akamai.net edgesuite.net live.com live.net mesh.com microsoft.com msn.com nexus.passport.com nsatc.net verisign.com windows.com windowsupdate.com windowsupdate.nsatc.net |
Googleチャット |
xmpp-server.l.google.com chatenabled.mail.google.com talkgadget.google.com talk.google.com talks.l.google.com |
Google Talk |
talkx.l.google.com talk.l.google.com talk.google.com |
Googleドライブ |
www.google.com accounts.google.com clients3.google.com talk.google.com drive.google.com www.googleapis.com ssl.gstatic.com docs.google.com drive.google.com googleusercontent.com s.ytimg.com video.google.com lh3.google.com lh4.google.com lh5.google.com lh6.google.com |
Reddit社 |
ssl.reddit.com(ログイン機能専用) gql.reddit.com alb.reddit.com |
オフィスの倉庫 |
a1014.g.akamai.net cdn.edgesuite.net cdn.mplxtms.com secure-cdn.mplxtms.com odcdn.comofficedepot.comstatic.www.odcdn.com.edgekey.net [Business section] business.officedepot.com.edgekey.net e3489.cd.akamaiedge.net |
Monster.com |
newjobs.com cookie.monster.com(ログイン機能専用) oas.monster.com(ログイン機能専用) |
Spotifyブラウザプレーヤー |
akamaiedge.net ap.spotify.com apresolve.spotify.com cdn.betrad.com cloudfront.net d2c87l0yth4zbw.cloudfront.net embed.spotify.com gslb.spotify.com l.betrad.com play.spotify.com play.spotify.edgekey.net spapps.co(共有) spapps.spotify.edgekey.net |
Netflix |
btstatic.com customerevents.netflix.com movies.netflix.com nccp.netflix.com nflxext.com nflximg.com nflximg.net nflxvideo.net secure.netflix.com
更新されたリストについては、このNetflix .txtリソースを参照してください。 |
ドロップボックス |
現在のリストについては、Dropboxからこの記事を参照してください: Dropboxが使用する公式ドメインは何ですか? |
Pinterest |
pinterest.com s-media-cache-ak0.pinimg.com s-passets-cache-ak0.pinimg.com pinimg.com |
緩み |
slack.com a.slack-edge.com |
ボックス |
Box support: Configuring A Firewall for Box Applicationsのドメイン一覧については、次の記事を参照してください。
|