因為你測的是 HTTPS, SSL/SSH Inspection 要改成 Deep Inspection.
Fortigate 才能做中間人解開 TLS.
Note: NGFW模式為 Policy-based 時的SSL Inspection policy 設定畫面
Download area using the standard protocol HTTP
– Sorry, HTTP downoad ist temporarily not provided. –
eicar的測試站看來已經全面轉成https連結了
如果你防火牆沒有做到ssl inspection是無法分析到加密封包的
這很正常
你去測http的病毒連結就知道有沒有你的設定有沒有生效
ssl inspection我觀察過很多SI都不願意做的
其實也不知道什麼因素 或許因為還要搞憑證方面的問題
又是一份工,不太想處理後續的問題