深信服社区»版块 安全类 下一代防火墙NGAF 防火墙中发现外网IP地址,为什么这个外网地址会显示在防 ...

防火墙中发现外网IP地址,为什么这个外网地址会显示在防火墙?

查看数: 3418 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-8-16 09:49

正文摘要:

防火墙中发现一个外网IP总是在流量排行中显示,防火墙也把他加黑名单了,策略也禁止他了,但是没有匹配,这个地址到底哪里来的呢?怎么会在防火墙中显示呢??防火墙的线没有接反!!! ...

回复

福田周大强 发表于 2020-8-18 21:36
本帖最后由 福田周大强 于 2020-8-18 21:52 编辑


用户防护策略把内容安全去掉,
源地址是内部
目的地址是外部
如果你不防内网攻击外网终端就不需要内容安全,如果内网有攻击外网行为防火墙就会把IP加到业务安全去了,应该是内网终端中了病毒或恶意行为

你配置好用户防护策略七天后,业务安全就会显示正常的IP了,业务安全默认七天刷新一次
社区智能服务_萍萍 发表于 2020-8-18 09:04
您好 请问此问题是否已经解决?如果还未解决,请跟踪说明;如果已经处理,方便的时候请分享下处理方法,方便其他遇到类似的用户参考;
ps
分享处理方法有S豆奖励的哦
谢谢
有纪 发表于 2020-8-17 09:44
可以先按下面的流程排查下
①、NGAF以透明模式、虚拟网线部署时需检查NGAF内、外网口的网线是否接反。接反的话需要调整好。

②、检查内网主机是否感染病毒或木马,对外发送伪造源IP的报文。伪造源IP的流量需要内网定位处理,或者在AF设备上进行IP封堵。

③、检查是否内网接口勾选了WAN属性。内网口有勾选WAN属性的话,建议去除勾选。

④、检查是否有开启流控策略,没有开启的话建议开启流控策略观察。

⑤、若有开启流控策略,需检查所有流控策略中是否有勾选【把每一个外网IP作为通道内的用户,使得通道的用户间公平分配带宽以及单用户最高带宽属性对外网IP有效(此选项通常用于对外提供服务的服务器,请慎重选择)。】。若有勾选会导致流量排行中显示外网IP。
新手589624 发表于 2020-8-17 08:01
学习一下
新手650001 发表于 2020-8-16 12:23
ip 代理或是IP伪装, 或是 你们公网IP
寒山古路 发表于 2020-8-16 09:52
楼主您好!
1.在网络对象里面的服务器自动识别是否有将这个地址识别为服务器
2.手动点击立即更新IP流量排行这边是否还是有这个IP,建议更换浏览器看下
3.正常是IP流量排行统计的非WAN属性到WAN属性的数据流量的,有没有做VPN对接这种呢?