深信服社区»版块 新IT类 应用交付AD AD的管理界面出现在了外网接口上,如何关闭? ...

AD的管理界面出现在了外网接口上,如何关闭?

查看数: 3543 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-22 11:11

正文摘要:

忽然发现AD的管理界面出现在了外网接口的IP地址上,等于从Internet上可以直接看到管理界面,知道了我们用的什么设备什么版本,这给了攻击者很好的渗入界面啊,如何只允许管理界面在管理接口或者内网IP接口上出现? ...

回复

zwangxin 发表于 2020-5-28 15:31
楼下的都给解释了。
sangfor1184 发表于 2020-4-22 11:17
您好,如果AD是网关模式部署,禁止使用外网IP访问控制台需求

1.关闭远程维护,在【系统配置】-【设备管理】-【管理网口】页面,系统配置关闭远程维护

2.关闭入站转发,在【网络配置】-【网络安全】-【高级配置】-【WAN口入站路由转发】选择关闭

做了这个操作以后,不能通过WAN口登陆AD,只能通过管理口或者LAN口登陆AD

谢谢