论文部分内容阅读
我们公司使用的防火墙是微软的ISA Server 2000,为了禁止内网访问某些不良网站,于是就在ISA Server2000上为这些网站创建了目标地址集,并创建了拒绝内网访问这些目标地址集的站点和内容规则。但在实践中却发现,除了web proxy客户端外,SecureNAT和Firewall客户端仍能访问这些被禁止的网站。开始,这个问题真的让人摸不着头脑,甚至怀疑这是ISA Server 2000的Bug,不过经过一系列的分析及测试后,才发现真正的原因,如果你有兴趣,就跟着我一起来揭开这个谜吧。