我们有windows server 2003和isa 2004。我们的客户通过代理使用互联网。
我们有两条伊萨规则:
order name action protocolls from/listener to condition
1. trafic ALLOW all outbound all networks all networks all users
2. FTP ALLOW FTP Server EXTERNAL/INTERNAL/Local host 10.1.1.1 所以我们必须“删除”一些网页(比如facebook,youtube...etc.),所以我们制定了一个新的规则
0. banned DENY HTTP internal denied pages all users在被拒绝的页面中,我们有*.facebook.com域集。
在我们启用这个规则之后,整个互联网就会慢下来。禁止规则运行良好,重新定向到内部网站,但其他网站.如果我打开一个page..it通常需要3-10秒来加载,但是在这个规则之后,这一次是: 2-4分钟。
在监视器/日志记录菜单中,我们得到了一些失败的连接尝试,例如:
Log type: Web Proxy (Forward)
Status: 304 Not Modified
Rule: All local traffic
Source: Internal ( 10.1.1.1:0 )
Destination: External ( 172.24.28.22:3128 )
Request: GET http://www.konyvelozona.hu/wp-content/uploads/nyugdijas-holgy-2.jpg
Filter information: Req ID: 17270b72
Protocol: http
User: anonymous
Additional information
Client agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.3072...
Object source: Verified Cache Processing time: 9047
Cache info: 0x18801002 MIME type: -谢谢各位。
发布于 2011-01-10 17:22:47
听起来可能是DNS问题。是否在ISA中为所阻塞的站点创建域名?如果是这样,请使用URL集代替,因为您正在阻止HTTP。域名集和URL集都依赖于DNS解析,但我发现URL集工作得更好。
https://serverfault.com/questions/220538
复制相似问题