首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >isa 2004 -被禁止的网站规则导致互联网发展缓慢。

isa 2004 -被禁止的网站规则导致互联网发展缓慢。
EN

Server Fault用户
提问于 2011-01-10 08:34:49
回答 1查看 485关注 0票数 0

我们有windows server 2003和isa 2004。我们的客户通过代理使用互联网。

我们有两条伊萨规则:

代码语言:javascript
复制
 order  name      action     protocolls    from/listener                       to        condition 
  1.    trafic    ALLOW   all outbound      all networks                   all networks    all users
  2.     FTP      ALLOW    FTP Server      EXTERNAL/INTERNAL/Local host    10.1.1.1  

所以我们必须“删除”一些网页(比如facebook,youtube...etc.),所以我们制定了一个新的规则

代码语言:javascript
复制
  0.   banned     DENY      HTTP           internal                        denied pages     all users

在被拒绝的页面中,我们有*.facebook.com域集。

在我们启用这个规则之后,整个互联网就会慢下来。禁止规则运行良好,重新定向到内部网站,但其他网站.如果我打开一个page..it通常需要3-10秒来加载,但是在这个规则之后,这一次是: 2-4分钟。

在监视器/日志记录菜单中,我们得到了一些失败的连接尝试,例如:

代码语言:javascript
复制
Log type: Web Proxy (Forward)

Status: 304 Not Modified

Rule: All local traffic

Source: Internal ( 10.1.1.1:0 )

Destination: External ( 172.24.28.22:3128 )

Request: GET http://www.konyvelozona.hu/wp-content/uploads/nyugdijas-holgy-2.jpg

Filter information: Req ID: 17270b72 

Protocol: http

User: anonymous

 Additional information

Client agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.3072...

Object source: Verified Cache Processing time: 9047

Cache info: 0x18801002 MIME type: -

谢谢各位。

EN

回答 1

Server Fault用户

发布于 2011-01-10 17:22:47

听起来可能是DNS问题。是否在ISA中为所阻塞的站点创建域名?如果是这样,请使用URL集代替,因为您正在阻止HTTP。域名集和URL集都依赖于DNS解析,但我发现URL集工作得更好。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/220538

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档