UTM / URLフィルター


基本動作
基本設定
リストファイルの作成
URLフィルター機能の有効化
リストファイルを更新したとき
設定や状態の確認


URLフィルター(URLブラックリスト)は、ユーザーが定義したURLのブラックリスト、ホワイトリストにもとづいて、Webアクセスを拒否・許可する機能です。

Note - URLフィルター(URLブラックリスト)とWebコントロール(URLフィルタリング)は別の機能です。Webコントロールでは、アクセス先のWebサイト(URL)をカテゴリーに分類し、カテゴリー単位でアクセスの拒否・許可を制御します。一方、URLフィルターは、HTTPリクエストに含まれる個々のURLを、ブラックリスト、ホワイトリストに記述されたパターンと照合して拒否・許可を制御します。また、もう一つの違いとして、Webコントロールではアクセス元クライアントごとの制御を行いますが、URLフィルターの制御はすべてのWebアクセスに適用されます。なお、両機能は併用が可能です。併用時は両機能で許可されたときだけWebアクセスが可能です。

URLフィルターは、本製品のブリッジング用、ルーティング用インターフェースを通過するIPv4/IPv6パケット内のHTTPトラフィックを監視し、HTTPリクエストを検出するとそのURLをユーザー定義のホワイトリスト、ブラックリストと比較して該当パケットの拒否・許可を判断します。


基本動作

HTTPリクエストを検出したときの、URLフィルターの処理フローは次のとおりです。
  1. ホワイトリストにマッチ → 許可
  2. ブラックリストにマッチ → 拒否
  3. どちらにもマッチしない → 許可

ここから、URLフィルターでは次の方針にしたがってブラックリスト、ホワイトリストを作成することになります。

基本設定

URLフィルターの設定は、次の流れで行います。
  1. ブラックリスト、ホワイトリストのリストファイルを作成し、ローカルファイルシステムに保存。

  2. URLフィルターモードでリストファイルを指定し、URLフィルター機能を有効化。

リストファイルの作成

最初にブラックリスト、ホワイトリストそれぞれに対応するリストファイルを作成し、本製品のローカルファイルシステム(内臓フラッシュメモリー、SDカード、USBメモリー)上に保存してください。
PC上で作成し本製品にダウンロードしても、本製品上でeditコマンドを使って作成してもかまいません。

リストファイルの仕様は以下のとおりです。


URLフィルター機能の有効化

リストファイルの用意ができたら、URLフィルターモード(url-filterコマンド)でURLフィルター機能の設定を行います。
  1. URLフィルターの設定を行うため、url-filterコマンドでURLフィルターモードに移動します。

    awplus(config)# url-filter
    awplus(config-url-filter)# 
    


  2. ホワイトリストファイルを指定します。これには、whitelistコマンドを使います。
    リストファイルが複数ある場合は同コマンドを複数回実行してください。

    awplus(config-url-filter)# whitelist flash:/w1.txt
    awplus(config-url-filter)# whitelist flash:/w2.txt
    


  3. ブラックリストファイルを指定します。これには、blacklistコマンドを使います。
    リストファイルが複数ある場合は同コマンドを複数回実行してください。

    awplus(config-url-filter)# blacklist flash:/b1.txt
    awplus(config-url-filter)# blacklist flash:/b2.txt
    


  4. URLフィルター機能を有効化します。これには、protectコマンドを使います。

    awplus(config-url-filter)# protect
    


リストファイルを更新したとき

リストファイルを更新したときは、url-filter reload custom-listsコマンドを実行してリストファイルを再読み込みする必要があります。

awplus# url-filter reload custom-lists


設定や状態の確認

■ URLフィルター機能の有効・無効、ブラックリスト・ホワイトリストの登録数は、show url-filterコマンドで確認できます。

awplus# show url-filter
Status:      Enabled (Active)
Provider:    not set
Custom blacklists   Entries
 b1.txt               2
 b2.txt               2
Custom whitelists   Entries
 w1.txt               3
 w2.txt               2


(C) 2015 - 2016 アライドテレシスホールディングス株式会社

PN: 613-002107 Rev.J