반응형
Fortigate HTTP Method 제어
Fortigate Proxy Policy에서만 사용가능한 기능으로 HTTP Method(GET, POST등)를 제어
Explicit Proxy > Web Proxy에서 테스트
Fortigate에서 Explicit Web Proxy 및 PC Proxy 설정은 되어 있는 상태이고 Fortigate에서 추가 정책설정만 진행
먼저 Fortigate에서 Proxy Address를 생성해줍니다. / 해당 객체는 Proxy Policy에서만 사용이 가능함
Type > HTTP Method
Request Method > HTTP Method 중 선택
Proxy Policy 정책 생성
Source에 생성한 POST Proxy Address 선택
Action > Deny
정책 생성 시 클라이언트 Post 요청은 전부 차단 / Proxy Address의 Soucre ALL
클라이언트에서 Post 요청
차단 확인 및 로그
Proxy Address객체는 HTTP Method뿐만아니라 HTTP Header, Regex, User Agent등 여러가지 객체로 생성이 가능합니다.
Fortigate HTTP Method 제어
반응형
'IT > Fortinet' 카테고리의 다른 글
FortiGate에 인증되지 않은 Transceiver를 사용할 경우 / This transceiver is not certified by Fortinet (0) | 2025.02.26 |
---|---|
Fortinet 보안 뉴스레터 구독하기 (3) | 2025.02.19 |
FortiGate 방화벽 정책 UTM 기능 처리 순서 (6) | 2025.02.09 |
Fortigate 방화벽 정책에 객체가 많을 때 (1) | 2025.02.06 |
Fortigate Webfilter 및 Antispam 기능 비활성화 방법 (0) | 2025.02.03 |