無線網絡環境下客戶提供兩個DNS下發給終端,無法觸發portal認證,兩個dns已加入白名單,用公用DNS就能觸發,
(0)
兩個自定義 DNS 已加入白名單後,這些請求直接放行,門戶便無機會插入重定向,致使無法觸發認證。使用公共 DNS(如 8.8.8.8)時,門戶係統會劫持/重定向 DNS 請求,喚起認證流程;
1.
強製所有 DNS 流量回環至門戶 DNS。通過火牆攔截所有 UDP/TCP 53 端口的流量,將其 NAT 重定向到 Portal 自身的 DNS 服務上。
2. 檢查客戶端是否啟用了 DoH/DoT,必要時下發防火牆策略阻斷或使用 DNS 監聽代理。
3. 配置 Portal 在 HTTP 任意請求上返回 302 重定向至認證頁麵,從而在客戶端瀏覽器發起的首個 HTTP 請求時觸發認證。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論