深信服社区»版块 安全类 行为管理AC 上网权限策略中允许DNS协议但拒绝所用端口,DNS功能是否 ...

上网权限策略中允许DNS协议但拒绝所用端口,DNS功能是否能

查看数: 1734 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-28 12:43

正文摘要:

本帖最后由 新手740689 于 2020-5-28 12:44 编辑 上网权限策略中允许DNS协议但拒绝所用端口,DNS功能是否能正常用呢

回复

JM 发表于 2020-5-29 12:37
提示: 作者被禁止或删除 内容自动屏蔽
司马缸砸了光 发表于 2020-5-29 12:32
提示: 作者被禁止或删除 内容自动屏蔽
新手977873 发表于 2020-5-29 11:42
可以的吧,先匹配应用控制,匹配到第一条放通dns后就不会匹配下一条
JM 发表于 2020-5-28 16:54
提示: 作者被禁止或删除 内容自动屏蔽
andy_AAAAA 发表于 2020-5-28 15:26
目前可以使用的。楼主可以去找个客户端测试一下。应用控制匹配了就不会继续往下匹配端口控制!!!
新手247575 发表于 2020-5-28 12:54
从数据包匹配来说:先匹配端口控制再匹配应用控制
其中任意一项设置了拒绝, 终端就会匹配拒绝
DNS使用的是53端口,建议有访问网站等需求不要去禁止53端口的数据,会引起无法访问的现象