深信服社区»版块 安全类 下一代防火墙NGAF 【原创分享】记一次真实客户环境内网访问服务器被WAF策 ...

【原创分享】记一次真实客户环境内网访问服务器被WAF策略拦截的案例

查看数: 4607 | 评论数: 23 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-29 17:47

正文摘要:

【问题背景】内网PC172.18.32.55去访问内网的友商日志审计192.168.0.254,访问不到,但是能ping通【排查步骤】PC ip

回复

平凡的小网工 发表于 2022-2-12 16:50
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
一个无趣的人 发表于 2021-9-5 11:57
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
zqm 发表于 2020-10-21 21:14
思路清晰,分析不得不错DMA-WAN区域为内网虚拟网线内网口区域,定义的名称逻辑上有点问题,并且不应该勾选内网区域到内网区域的访问路径
新手456962 发表于 2020-10-15 09:15
感谢分享
marco 发表于 2020-10-14 21:07
自己把自己给封了。。。。
gqce 发表于 2020-10-14 17:35
感谢分享,排查过程很有参考价值。
homelander 发表于 2020-10-14 16:55
不错,手动排错还是需要功夫的,一般都开直通可以快速定位,谢谢分享
沧海 发表于 2020-10-14 16:15
查看日志和直接策略直通  最好定位策略问题了
QQ小冰 发表于 2020-10-14 15:47
打卡学习