¿Puede el cortafuegos aplicar capacidades de Filtrado de URL en el tráfico HTTPS sin habilitar el descifrado?
14310
Created On 06/27/22 10:06 AM - Last Modified 03/31/25 11:16 AM
Question
Sin el descifrado habilitado, ¿puede el cortafuegos aplicar de manera confiable capacidades de Filtrado de URL en el tráfico HTTPS ?
Environment
- Cortafuegos de Palo Alto
- Sistema operativo PAN compatible
- Filtrado de URL
Answer
- Sí, se puede aplicar el filtrado de URL al tráfico HTTPS sin el Descifrado de SSL.
Detalles:
- Durante la creación de una sesión SSL , se produce el protocolo de enlace TCP seguido del protocolo de enlace TLS/ SSL .
- El tráfico se cifra después del protocolo de enlace TLS/ SSL .
- En el protocolo de enlace TLS/ SSL , el campo SNI ( Identificación del nombre del servidor ) contiene el sitio web/dominio para el cual se está realizando el protocolo de enlace TLS/ SSL .
- El cortafuegos utilizará el campo SNI para identificar el FQDN y aplicar el perfil de Filtrado de URL .
- Estos detalles solo se muestran en los registros de Filtrado de URL .
- Para que el tráfico no se encripte cuando se identifica el nombre del servidor, el cortafuegos no necesita ningún descifrado.
Additional Information
Ejemplo:
- En la siguiente capturar, el cortafuegos recibe el tráfico HTTPS para www.paloaltonetworks.com .
- Este nombre FQDN se menciona en el encabezado TLS/ SSL en la sección Identificación del nombre del servidor .