Innovations de Zscaler
Obtenir les dernières informations relatives à nos innovations
Arrêter les cyberattaques
Affiner la configuration du proxy direct avec les paramètres avancés
Supported Clouds: Commercial Clouds , FedRAMP High , FedRAMP Moderate
Nous sommes ravis de proposer de nouvelles options de configuration dans la section Paramètres avancés (Administration > Paramètres avancés) de notre plateforme. Ces options vous permettent d’affiner les paramètres de votre proxy direct afin de renforcer la sécurité et d’optimiser la résolution DNS.
Block CONNECT Host and SNI Mismatch : activez cette option pour bloquer les connexions de proxy direct lorsque l’hôte CONNECT ne correspond pas au SNI client hello SSL/TLS. Cela permet d’éviter les risques de sécurité potentiels et de garantir une connexion sécurisée.
Prefer SNI over CONNECT Host for DNS Resolution : activez cette option pour donner la priorité au SNI client hello SSL/TLS pour la résolution DNS au lieu de l’hôte CONNECT pour les connexions proxy directes. Cette optimisation améliore les performances et l’efficacité de la résolution DNS.
Veuillez noter que si vous rencontrez un cas d’utilisation où un proxy en amont inclut l’IP dans le nom d’hôte CONNECT reçu par Zscaler, ce qui entraîne une non-concordance et bloque le trafic, vous pouvez activer l’option Prefer SNI over CONNECT Host for DNS afin de répondre à ce scénario.
Notes de mise à jour.
Tenez-vous informé des nouvelles fonctionnalités, des corrections de bugs et des dernières améliorations afin d’optimiser votre expérience.
Lire les notes de mises à jourArticle de soutien
Optimisez votre connaissance des produits et résolvez vos problèmes par vous-même grâce à la lecture de nos articles aussi utiles qu'instructifs.
Aide : Lire l'articleSoyez le premier à être informé des dernières innovations
En envoyant le formulaire, vous acceptez notre politique de confidentialité.