深信服社区»版块 安全类 下一代防火墙NGAF 为什么防火墙的用户安全出现这么多公网IP呢 ...

为什么防火墙的用户安全出现这么多公网IP呢

查看数: 371 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-12-10 16:37

正文摘要:

本帖最后由 实习19857 于 2024-12-10 16:43 编辑 如图,查看日志发现源地址就是这些公网IP,目的地址居然是内网IP,但是这个域名不是这个内网IP绑定的,求解 ...

回复

关键词 发表于 2024-12-17 20:22
可以致电400分析一下
新手310521 发表于 2024-12-17 10:10
1、检查业务防护和用户防护策略,是否将区域配置错误

2、检查IPS和僵尸网络的规则库是否是最新

3、检查是匹配的哪条策略,如果匹配的是用户防护策略,源IP出现公网通常是正常的

原因说明:用户防护策略,所保护的对象是内网的客户端,一台正常的内网终端是不可能无缘无故去攻击外网的,即可以认定为是外网先向终端植入了某种病毒,导致终端再去攻击外网,所以在用户防护中的客户端保护日志中,会展示攻击源为外网而被攻击目标为内网,从而导致出现公网IP。
jan 发表于 2024-12-16 09:43
感觉是有点不正常,建议找当地办事处看看!!
一个无趣的人 发表于 2024-12-15 22:58
很可能是内网用户访问了反动网站。被挂木马了,哈哈哈。
唐三平 发表于 2024-12-15 21:12
好好学习,天天向上。
王老师 发表于 2024-12-13 09:57
dongtaiwang是什么反动网站啊?