深信服社区»版块 安全类 下一代防火墙NGAF 在af里面添加了对应网段的ip地址到黑名单里面,但是在内 ...

在af里面添加了对应网段的ip地址到黑名单里面,但是在内置

查看数: 894 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-3 15:34

正文摘要:

在af里面添加了对应网段的ip地址到黑名单里面,但是在内置数据中心 日志查询 web应用防护日志里面任然能查询到该网段的ip地址访问记录,没有匹配到规则,并且被放行。请问该如何正确设置。 ...

回复

沧海 发表于 2020-11-3 23:36
看看配置呗
叶增剑 发表于 2020-11-3 16:31
你掩码配置错误了吧,你配置的192.171.0.0/24,掩码是24位的,说明黑名单的是192.171.0段的,而攻击的好像是192.171.58段的,可以尝试把黑名单IP改为192.171.58.0/24试试看。
eduzhou 发表于 2020-11-3 15:54
请看图片,两张截图
社区智能服务_萍萍 发表于 2020-11-3 15:40
可以截图看下您的黑名单的设置吗?