ASA 5505 HTTPS 块

Eri*_*ric 1 cisco cisco-asa

是否可以使用 ASA 5505 阻止 HTTPS 网站?

我有相互矛盾的信息。

Chr*_*s S 5

有点……您不能在 ASA5505 上使用 CSC 模块,所有其他 ASA 型号都可以使用。需要进行真正的 HTTPS 检查(从而阻止)。但是,您可以在“内部”接口上配置一个 ACL,禁止通过端口 443 的流量,这可以有效地切断大多数 HTTPS 流量。