Application Firewall Üzerinde Active X ClassID Bloklanması
Bu makale teknik bir makale olup ürün hakkında temel ve genel bilgileri ürün makalelerinden öğrenebilirsiniz
Aşağıdaki tabloda ClassID leri bulunan MacroMedia,MediaPlayer .vb objelerin bulunduğu sayfalara girişin engellenmesi ve içerisinde bu ID lere sahip olan objelerin engellenmesinin nasıl yapılacağı anlatılmaktadır.
1.APPLICATION FIREWALL/Address Objects bölümünden ,Obje aşağıdaki gibi oluşturulur ve bloklanması istenilen objenin ID numarası yazılır.Burada birden fazla ID numarasınıda girebilirsiniz.
Application Object bölümü aşağıdaki gibi olacaktır.
2.a APPLICATION FIREWALL/Policies bölümünden politika tanımlanır.Policy Type HTTP Server olmalıdır.Application Objectde ise 1 de oluşturulan Macromedia Flash Object seçilir.Diğer ayarlar aşağıdaki gibidir.
2.b Policies ayarlandıktan sonra aşağıdaki gibi olacaktır.
TEST YAPILMASI
TEST-1: Kaynak Kodu üzerinden Kesme
SonicWALL burada 2 türlüde Active-X objeleri kesebilmektedir. Bunlardan birisi Kaynak kodu üzerinde ID taraması ile diğeri ise gömülü olarak gelen objelerin görüntülenmesidir. Burada önemli olan neslerde ki ID lerin SonicWALL un destelediği ID olmasıdır. Test yaparken SonicWALLu ayarladıktan sonra Logout ile çıkmayı unutmayınız.
Örnek Site:
Kaynak Kodu ID
Karşınıza Sayfa Görüntülünemiyor mesajı gelecektir.
SonicWALL bunu kendi LOGunda tutacaktır.
SonicWALL LOG:
TEST2: Görüntülü Objeyi Kesme
Görüntülü obje yayınlayan aşağıdaki siteye giriniz.
Not: Eğer görüntü almaya devam ediyorsanız Active-X ID numarasını kontrol ediniz.SonicWALL un desteklediği bir uygulama olması gerekmektedir.
Bu makale teknik bir makale olup ürün hakkında temel ve genel bilgileri ürün makalelerinden öğrenebilirsiniz
Aşağıdaki tabloda ClassID leri bulunan MacroMedia,MediaPlayer .vb objelerin bulunduğu sayfalara girişin engellenmesi ve içerisinde bu ID lere sahip olan objelerin engellenmesinin nasıl yapılacağı anlatılmaktadır.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
1.APPLICATION FIREWALL/Address Objects bölümünden ,Obje aşağıdaki gibi oluşturulur ve bloklanması istenilen objenin ID numarası yazılır.Burada birden fazla ID numarasınıda girebilirsiniz.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Application Object bölümü aşağıdaki gibi olacaktır.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
2.a APPLICATION FIREWALL/Policies bölümünden politika tanımlanır.Policy Type HTTP Server olmalıdır.Application Objectde ise 1 de oluşturulan Macromedia Flash Object seçilir.Diğer ayarlar aşağıdaki gibidir.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
2.b Policies ayarlandıktan sonra aşağıdaki gibi olacaktır.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
TEST YAPILMASI
TEST-1: Kaynak Kodu üzerinden Kesme
SonicWALL burada 2 türlüde Active-X objeleri kesebilmektedir. Bunlardan birisi Kaynak kodu üzerinde ID taraması ile diğeri ise gömülü olarak gelen objelerin görüntülenmesidir. Burada önemli olan neslerde ki ID lerin SonicWALL un destelediği ID olmasıdır. Test yaparken SonicWALLu ayarladıktan sonra Logout ile çıkmayı unutmayınız.
Örnek Site:
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
sitesine gitmeye çalışınız.SonicWALL sayfa kaynak kodunda bulnan ID den dolayı sizi engelleyecektir.Kaynak Kodu ID
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Karşınıza Sayfa Görüntülünemiyor mesajı gelecektir.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
SonicWALL bunu kendi LOGunda tutacaktır.
SonicWALL LOG:
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
TEST2: Görüntülü Objeyi Kesme
Görüntülü obje yayınlayan aşağıdaki siteye giriniz.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
gelmediğini fakat sayfanın geldiğini göreceksiniz ve sonucu SonicWALL loglayacaktır.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Not: Eğer görüntü almaya devam ediyorsanız Active-X ID numarasını kontrol ediniz.SonicWALL un desteklediği bir uygulama olması gerekmektedir.
