簡介
本檔案介紹如何對沒有在「封鎖頁面略過」或「僅允許」模式下運作的網站進行疑難排解。
必要條件
需求
本文件沒有特定需求。
採用元件
本檔案中的資訊是根據Cisco Umbrella。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
問題
當使用「阻止頁面繞行」或「僅允許」模式時,您會看到一個網站,該網站沒有完全載入所有內容、不允許您登入,或者某些影片或音訊沒有正確流式傳輸。
當內容過濾設定為「高」或「自定義」,並且阻止了許多或大多數類別時,該問題會變得更為常見和明顯。原因是上述大部分內容(影象、JavaScript等)都可以從標籤為「業務服務」、「研究/參考」、「檔案儲存」、「電子商務/購物」等的域載入。
這篇文章概述了這些問題的原因以及強烈請求站點的其他域清單。
解決方案
由於這是阻止頁面繞過的運作方式,Umbrella建議將其他網域新增到目的地清單中。
附註:這與Block Page Bypass Allow List不同,Block Page Bypass Allow List是用來新增頂級域(例如,netflix.com)的內容。
同樣,僅允許模式可能要求將其他域新增到允許清單中,以便充分利用網站。
在檢測到問題且某個域未正確載入後,根據訪問站點有問題的身份進行搜尋,以檢視除正在訪問的域之外的其他域的塊。這些是需要新增到允許清單中的域。
要為此運行報表,請執行以下操作:
1.定位至報告>活動搜尋。
2.對要測試的身份應用篩選器,並確保只顯示「已阻止」結果。
3.選擇運行報表。
這使您可以瞭解需要向全域性允許清單新增哪些內容、向全域性允許清單新增域或建立新的允許清單。有關更多資訊,請參閱本文前面的Umbrella文檔。
要檢視我們最常問及這些問題的域名的清單,請閱讀此Umbrella知識庫文章。