深信服社区»版块 安全类 下一代防火墙NGAF AF碰到一个bug,内网PC通过内网DNS服务器获取到解释后, ...

AF碰到一个bug,内网PC通过内网DNS服务器获取到解释后,就能

查看数: 2722 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-12-9 12:33

正文摘要:

AF碰到一个bug,内网PC通过内网DNS服务器获取到解释后,就能访问163、和某公司网站,但其他网站和应用都访问不了。任何拦截策略都没有用,把所有策略禁用掉都没有用。telnet 163的80端口也是不通的,但就是能访问网 ...

回复

新手166158 发表于 2019-5-1 23:01
提示: 作者被禁止或删除 内容自动屏蔽
新手778560 发表于 2015-12-10 18:30
禁用你的DNS服务器IP到外部ANY所有,即可;
还有吧你的DNS服务器转发设置取消

这个问题原来我们也发生过。
Sangfor_闪电回_朱丽 发表于 2015-12-9 14:37
您好,楼主的需求是,要封堵内网用户访问163网站,但是还是可以访问?

如果是这样,请检查下设备的全局排除中,是否配置了163网站的地址?
打架拿砖拍 发表于 2015-12-9 13:24
这个应该不是BUG,AF屏蔽应该是基于域名来做的,比如*.163.com,然而你内网解析到地址了,就直接访问IP出去了!一般封网站不都这么来的嘛,直接加对应网站的IP,效率低,维护成本也高,也不精确。