FortiGate 出厂默认设置 | 开始 |
|
|
网页型内容配置文件
使用网页型内容配置文件可以对 HTTP 通讯的内容应用防病毒扫描和网页内容阻 塞。您可以在控制 HTTP 通讯的防火墙策略中添加这一内容配置文件。
表 7: 网页型内容配置文件
选项 | HTTP | FTP | IMAP | POP3 | SMTP |
|
|
|
|
|
|
防病毒保护 | ! | " | " | " | " |
|
|
|
|
|
|
文件阻塞 | " | " | " | " | " |
|
|
|
|
|
|
隔离 | ! | " | " | " | " |
|
|
|
|
|
|
Web URL 阻塞 | ! |
|
|
|
|
|
|
|
|
|
|
Web 内容阻塞 | ! |
|
|
|
|
|
|
|
|
|
|
Web 脚本过滤 | " |
|
|
|
|
|
|
|
|
|
|
Web 排除列表 | " |
|
|
|
|
|
|
|
|
|
|
Email 阻塞列表 | " |
| " | " |
|
|
|
|
|
|
|
Email 排除列表 |
|
| " | " |
|
|
|
|
|
|
|
Email 内容阻塞 |
|
| " | " |
|
|
|
|
|
|
|
超大型文件 / 邮件阻塞 | 传输 | 传输 | 传输 | 传输 | 传输 |
|
|
|
|
|
|
传输邮件片段 |
|
| " | " | " |
|
|
|
|
|
|
非过滤型内容配置文件
如果您不希望对通讯内容施加任何内容保护,可以选择非过滤型内容配置文件。您 可以在控制无须保护的通讯类型的防火墙策略上添加这一内容配置文件,例如两个高 度可信或高度安全的网络之间的通讯。
表 8: 非过滤型内容配置文件
选项 | HTTP | FTP | IMAP | POP3 | SMTP |
|
|
|
|
|
|
防病毒保护 | " | " | " | " | " |
|
|
|
|
|
|
文件阻塞 | " | " | " | " | " |
|
|
|
|
|
|
隔离 | " | " | " | " | " |
|
|
|
|
|
|
Web URL 阻塞 | " |
|
|
|
|
|
|
|
|
|
|
Web 内容阻塞 | " |
|
|
|
|
|
|
|
|
|
|
Web 脚本过滤 | " |
|
|
|
|
|
|
|
|
|
|
Web 排除列表 | ! |
|
|
|
|
|
|
|
|
|
|
Email 阻塞列表 | " |
| " | " |
|
|
|
|
|
|
|
Email 排除列表 |
|
| ! | ! |
|
|
|
|
|
|
|
Email 内容阻塞 |
|
| " | " |
|
|
|
|
|
|
|
超大型文件 / 邮件阻塞 | 传输 | 传输 | 传输 | 传输 | 传输 |
|
|
|
|
|
|
传输邮件片段 |
|
| ! | ! | ! |
|
|
|
|
|
|
24 | 美国飞塔有限公司 |