Protokollierungsverhalten für Webverkehr
Wenn eine Firewall-Regel, die den Datenverkehr auf den Ports 80 und 443 blockiert, auf einen solchen Datenverkehr zutrifft, leitet die Firewall den Datenverkehr an den Webproxy weiter, der ihn dann blockiert.
Das Protokoll für die Firewall Die Komponente zeigt zulässige Werte an, und die Webfilter Die Komponente wird als blockiert angezeigt.
Notiz
Web-Ausnahmen gelten auch dann, wenn die Firewall-Regel auf „Aktion“ eingestellt ist. Fallen: Endpunkte können daher möglicherweise weiterhin Aktionen ausführen, wie beispielsweise Windows-Updates von Microsoft herunterzuladen, selbst wenn ihr Datenverkehr einer Firewall-Regel entspricht, die auf … eingestellt ist. Fallen.
Firewall-Aktionen und -Protokolle
Wenn Sie auswählen Firewall-Verkehr protokollieren In Firewall-Regeln und geben Sie die anderen in der Tabelle aufgeführten Einstellungen, das Verhalten der Firewall und die Protokolle an. Protokollanzeige sind wie folgt:
| Firewall-Regeleinstellungen | Andere Ports als 80 und 443 | Ports 80 und 443 |
|---|---|---|
| Fallen | Die Firewall verwirft die Pakete. Das Firewall-Protokoll zeigt verworfene Dateien an. | Die Firewall nimmt die eingehenden Pakete entgegen und leitet sie an den Webproxy weiter. Der Webproxy sendet dem Benutzer eine Sperrseite. Das Firewall-Protokoll zeigt an, dass dies erlaubt ist. Das Webfilterprotokoll zeigt eine Blockierung an. |
Erlauben Clients ohne Heartbeat blockieren | Die Firewall verwirft Pakete von Endpunkten, die kein Heartbeat-Signal senden. Das Firewall-Protokoll zeigt verworfene Dateien an. | Die Firewall nimmt die eingehenden Pakete entgegen und leitet sie an den Webproxy weiter. Das Heartbeat-System stellt fest, dass der Endpunkt blockiert werden sollte, da er kein Heartbeat-Signal sendet. Der Webproxy sendet dem Benutzer eine Blockseite. Das Firewall-Protokoll zeigt an, dass die Herzschlag-Benachrichtigungen erlaubt sind, ein anderes Firewall-Protokoll zeigt jedoch an, dass die Herzschlag-Benachrichtigungen blockiert sind. Das Webfilterprotokoll zeigt eine Blockierung an. |
| Ablehnen | Die Firewall weist die Pakete zurück. Das Firewall-Protokoll zeigt an, dass die Ablehnung erfolgt ist. | Die Firewall weist die Pakete zurück. Das Firewall-Protokoll zeigt an, dass die Ablehnung erfolgt ist. |