Việc chặn này được thực hiện bởi FortiGuard Intrusion Prevention / Web Filter (thuộc hệ thống Fortinet – thường là firewall của cơ quan/bệnh viện).
Mình vụ case thực tế của công ty khi chuyển tên miền clbv.vn qua tên miền qlcl.net
1. Phân loại (Category) của website trong FortiGuard
Trên màn hình có dòng:
Category: Pornography
→ Nghĩa là hệ thống FortiGuard đã xếp domain qldl.net vào nhóm nội dung nhạy cảm (Pornography).
FortiGuard có hệ thống Web Filtering Database toàn cầu:
- Mỗi website được gán vào một hoặc nhiều category
- Ví dụ: Social Media, Business, Malware, Adult/Pornography...
Firewall của đơn vị bạn sẽ: Cho phép / chặn theo policy dựa trên category này
2. Chính sách sử dụng Internet (Internet Usage Policy)
Thông báo cũng ghi:
“in violation of your Internet usage policy”
→ Nghĩa là:
- Tổ chức của bạn (bệnh viện/cơ quan) đã cấu hình:
- Block toàn bộ category "Pornography"
- Khi bạn truy cập, firewall so khớp:
- URL → Category → Policy → BLOCK
3. URL cụ thể bị kiểm tra
Hiển thị:
URL: https://qldl.net/
→ FortiGate không cần nội dung thực tế, chỉ cần:
- Domain/IP → tra trong database FortiGuard
- Nếu domain bị “dán nhãn xấu” → chặn ngay
4. Cơ chế kỹ thuật phía sau
Thường gồm:
- DNS filtering hoặc HTTP/HTTPS inspection
- So khớp URL với FortiGuard cloud database
Áp dụng rule:
IF category = Pornography → BLOCK
5. Điểm quan trọng (có thể bạn cần lưu ý)
Trong trường hợp này:
Khả năng cao: Website bị phân loại sai (false positive)
(vì URL bạn mở là dạng giới thiệu/gói thành viên, không chắc là nội dung nhạy cảm)
6. Cách xử lý
Bạn có 2 hướng chuẩn:
(1) Yêu cầu IT nội bộ
- Nhờ mở whitelist:
- domain:
qldl.net
- domain:
- Hoặc cho phép riêng category/domain này
(2) Gửi yêu cầu re-rating cho FortiGuard
Ngay trên màn hình có link:
“please click here”
→ Đây là chức năng:
- Gửi yêu cầu Fortinet đánh giá lại category
Nếu đúng là sai → sẽ được gỡ block toàn cầu
- Thông tin cần:
Và chờ FortiGuard duyệt thôi.

- Đăng nhập để gửi ý kiến