深信服社区»版块 安全类 下一代防火墙NGAF 【每日一记14】第21天AF系统直通有什么风险 ...

【每日一记14】第21天AF系统直通有什么风险

查看数: 1162 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-12-25 22:59

正文摘要:

今天来聊下AF系统直通,这个功能会有风险。 直通主要做什么用? 直通:用于查询一个数据包在通过设备时是被哪个模块拒绝,是什么原因被拒绝,以便快速定位配置错误,也可用来测试一些规则是否生效。 在待办事件中 ...

回复

平凡的小网工 发表于 2020-12-30 10:21
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
TCN 发表于 2020-12-26 22:02
以下回答来自 智能客服
AF开直通后会导致大部分策略不生效,只有DOS/DDOS防护中的基于数据包攻击和异常数据报文检测、网页防篡改、http与ftp隐藏功能生效;同时整个流控会不生效,即使针对单个IP开直通,所有用户流控策略都将失效
zhao_HN 发表于 2020-12-26 22:00
感谢分享