在WFilter的“應(yīng)用過(guò)濾”中,有個(gè)智能過(guò)濾的選項(xiàng),可以選擇”屏蔽超過(guò)N字節(jié)的疑似上傳行為“。如下圖:
基于應(yīng)用特征庫(kù)的應(yīng)用過(guò)濾選項(xiàng)是針對(duì)具體的應(yīng)用做出限制,比如可以屏蔽QQ發(fā)文件;但是對(duì)于不在應(yīng)用庫(kù)中的應(yīng)用協(xié)議就不能直接設(shè)置屏蔽策略了。而該選項(xiàng)和其他的過(guò)濾選項(xiàng)不一樣,啟用該選項(xiàng)后,WFilter會(huì)自動(dòng)檢測(cè)每個(gè)連接中的上傳數(shù)據(jù)大小,一旦上傳數(shù)據(jù)超過(guò)限制,就會(huì)判定為”疑似上傳行為“而加以禁止。利用該選項(xiàng)有如下好處:
對(duì)所有的應(yīng)用協(xié)議都可以生效。
不在應(yīng)用特征庫(kù)中的上傳行為也可以禁止。
https網(wǎng)站中的上傳也一樣可以設(shè)別和屏蔽。
如下圖,https的網(wǎng)頁(yè)郵件中的上傳附件可以被識(shí)別和禁止掉。
還可以屏蔽論壇發(fā)帖的附件。
對(duì)于QQ傳文件、微信傳文件中的上傳行為也都可以識(shí)別。
而該選項(xiàng)的一個(gè)不足之處就是會(huì)存在一定的誤判,比如用微信視頻,視頻的上傳也會(huì)被判定為疑似上傳行為而被禁止掉。如果要允許視頻或者一些指定的站點(diǎn),可以通過(guò)”例外設(shè)置“來(lái)開(kāi)通。