深信服社区»版块 安全类 下一代防火墙NGAF 【天逸出品】【第二十期】防火墙的冷知识 ...

【天逸出品】【第二十期】防火墙的冷知识

查看数: 1589 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-8-28 13:39

正文摘要:

开始之前,先吐槽一波  新架构的防火墙 那个命令控制台是什么鬼 在你配置了域名的应用控制策略以后,这里会多一个主动域名探测这样防火墙就会一直去解析这个域名地址,也就不会拦截第一个数据包啦 但是 ...

回复

Goodgooder 发表于 2022-9-16 19:56
感谢楼主分享!文章对解决新架构AF的双向地址转换问题很有帮助,楼主也可以学习bbs中的故障笔记簿,其中里面就有新架构AF双向地址不生效问题如何排障:https://bbs.sangfor.com.cn/plugi ... l&note_id=34955,里面有包含楼主分享的调整路由优先级办法还有更多的其他坑点,其中也介绍了show seesion排障命令的使用,可以帮助大家更好的排障新架构网络问题;
楼主吐槽的命令卡慢,命令行不支持telnet等问题,产品侧都已收入了,预计在10月底会推出质量版本优化这些问题,敬请期待~
在多一句嘴,新架构的主动查询功能已做成默认开启,也就是只要在网络对象中配置域名,即可默认对这个域名做主动查询,避免忘记开启这个功能引起的功能偶尔不生效问题
期待楼主后续带来更多有价值的技术分析和吐槽
飞翔的苹果 发表于 2022-9-2 08:08
每天学习一点,每天进步一点。
新手232898 发表于 2022-8-31 14:38
学到了学到了
天堂之龙 发表于 2022-8-31 13:23
每天学习一点,每天进步一点。
新手855627 发表于 2022-8-30 17:45
这个基于域名的查询方式,主动域名探测,是不用输入域名,后台一直不停检测吗?
平凡的小网工 发表于 2022-8-29 18:16
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
一个无趣的人 发表于 2022-8-28 13:51
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!