×

深信服社区»版块 安全类 下一代防火墙NGAF 关于“推送杀毒通知并断网”忽略选项的疑问 ...

关于“推送杀毒通知并断网”忽略选项的疑问

查看数: 3520 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-23 22:37

正文摘要:

AF版本8.0.26在“推送杀毒通知并断网”的页面,原来图中标红的地方有一行说明貌似是有NAT地址转换的推送后可能导致无法上网之类的提示,点击“忽略”之后再次进入就没有那个提示了,两个疑问:1、怎样再恢复那个提示 ...

回复

zjwshenxian 发表于 2024-4-22 20:54

这个不太清楚,问一下智能客服呢,实在不行就400.
新手653180 发表于 2020-7-31 14:58
我的环境是:外网——AF——三层交换机——接入层交换机——PC,推送杀毒通知貌似没有效果,所有PC还是能够正常访问互联网网页。
新手427047 发表于 2020-7-24 17:27
建议先时间短一些,测试一下效果
TCN 发表于 2020-7-24 15:00
建议先时间短一些,测试一下效果
新手148744 发表于 2020-7-24 14:16
楼主,你看下5#楼的回答。“当网络环境为外网——AF——交换机——PC。
交换机做了源地址转换,导致内网去上网时,AF设备看到的访问源IP都是交换机的IP地址,这时,AF设备检测这个地址有威胁时推送了杀毒通知,那么就会导致交换机的这个地址访问http的数据都会被重定向到杀毒页面。由于内网去上网是由交换机做的源地址转换,故内网所有的PC都会被重定向到杀毒页面。”
沧海 发表于 2020-7-24 10:33
看看 学习下
社区智能服务_萍萍 发表于 2020-7-24 09:30

提示如上图
当网络环境为外网——AF——交换机——PC。
交换机做了源地址转换,导致内网去上网时,AF设备看到的访问源IP都是交换机的IP地址,这时,AF设备检测这个地址有威胁时推送了杀毒通知,那么就会导致交换机的这个地址访问http的数据都会被重定向到杀毒页面。由于内网去上网是由交换机做的源地址转换,故内网所有的PC都会被重定向到杀毒页面
adds 发表于 2020-7-24 08:59
1、如果是NAT环境,断网的操作是针对于转换后的IP地址的,也就是说,路由器下面的所有终端都无法上网,因此会有这个提示。
喝酸奶要舔盖 发表于 2020-7-23 23:47
忽略后就不再提示了
在已处理里面看,或者点击筛选处置状态是处理中,这个确实是细节设计问题,推送杀毒通知不会明显标识这台已经断网,只会显示处置中
我用的8.0.26