Firewall Network Security

Fortigate Web ve Url Filter Ayarları

Merhaba bu makalede fortinet web filter ve url filter konusuna deyineceğiz;

Utm Profiles > Web Filter >Url Filter > Create New


Bir Url girişi yapıyoruz;

Ama önce çok önemli olan regex kavramı hakkında birkaç bilgi paylaşayım.

Regex; kullanım alanı özellikle bilgisayar ve veri girişi olan her yerede kullanım alanı vardır. Son dönemlerde özellikle (X) sitesindeki *.Html dosyasının içeriğini izinsiz (Y)Sitesine aktarmaya bu aktarma işlemi sırasında örneğin içeriğin başladığı bölümdeki html kodunun tanımlanması ve içerik içinde yer alan istenmeyen değişkenlerin ve reklamları ignore ederek (görmezlikten geçerek) siteden siteye izinli veya izinsiz içerik klonlama yöntemiyle. Regex işlemleri aşırı bir populeriteye ulaşmıştır.Şöyle bir örnek verelim a.com sitesindeki ( ki bu a.com sitesi içerik bakımından bizde engellenmiş durumda) b.com sitesine regex ile çekme olanağını engelliyor.

-Urlde kelime bazlı işlem yaparken Type kısmı kesinlikle regex Yasaklamak için action kısmı sadece block seçilmelidir.
Urlde domain bazlı işlem yaparken Type kısmı kesinlikle Simple izin vermek için action kısmı sadece exempt seçilmelidir.

Aynı zamanda action kısmında Allow ve monitör seçenekleri mevcut. İzin vermek için Allow seçerseniz web filter a sorar ve izin verdiğiniz url tanımı kategori bazlı yasak ise yasaklamaya devam eder.Monitoring ise sadece bu adres için yapılan aramaları engellemez sadece log lar.


Utm Profiles > Web Filter >Profile

Bu yolu izlediğinizde v4.0 mr3 sürümünü kullanıyorsanız karşınıza direk Default kuralı çıkar

Sol üst kısımda (resimde yıldız ile belirtilmiş) mevcut profilleri görüntüleye bilir yada yeni bir profil oluşturabilirsiniz. Yaptığınız url filter tanımının aktif olması için Advanced Filter dan Web Url Filter kısmında oluşturduğunuz url tanımını seçmelisiniz. Ve yaptığınız bu profili hangi policy e uygularsanız artık sizin belirlediğiniz yetkilerle nete çıkacaktır.

Yazar Hakkında

Kerem Şuğle

Solution Architect

Leave a Comment