当使用允许列表时,Web 页不正确加载并是缺少图像

当使用允许列表时,Web 页不正确加载并是缺少图像

29299
Created On 09/26/18 13:49 PM - Last Modified 06/12/23 08:25 AM


Resolution


症状

当你有白名单和类别本身被阻止时,几个 web 页不"正确"加载时由用户查看。图像或页面的某些部分丢失或不正确地显示。

 

原因

症状可能发生事实帕洛阿尔托网络防火墙并在 URL 列表中的字符串匹配 (在白色 / 阻止列表)。图像往往在其他服务器上承载和 web 页面请求这些图像通过调用的 url,可能不在白名单中。

注意:查看页面的来源时, 可以清楚地看到嵌入在网页中的 url (最初请求).

 

当客户端发出 'get 请求' 时,web 页还期望客户端发出 get 请求其他 http / / 引用页面源代码包含。若要显示整个页面,,当局要求的所有 url,包括实际的 URL 在地址栏和图像的嵌入的 url。

 

在 URL 过滤配置文件,您可以取消选中"仅日志容器页面"框。现在,当这些网站之一请求时,URL 过滤日志将显示所有的 Url (包括子 url 和图像的 url,客户端请求以完全加载请求的实际主要 URL)。

 

由于 URL 允许列表不包含的图像的 Url,在页面加载但图像将被拒绝,因为与他们相关联的 Url 不是 URL 的一部分允许列表 /whitelist。然而,它很难不断添加图像 Url 和其他风格相关分 Url,经常这些都是从主请求的 URL,是第一次完全不同。

 

那里是隐式的通配符,当你做 www.domain.com * 所以你会看到的 Url,如"www.domain.com/suburl/abc/eg.html"或"www.Domain.com/suburl-image.php"被允许,当 domain.com 允许白名单中。然而,通常情况下图像和风格的 URL 是最经常别的完全。例如, "https://serveraddress.com/nl/image1.jpg".

 

所有者︰ sjamaluddin



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClqlCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language