深信服社区»版块 安全类 下一代防火墙NGAF 我们在直通模式发现拦截信息,但是黑名单找不到这个 ...

我们在直通模式发现拦截信息,但是黑名单找不到这个

查看数: 157 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-3-24 12:35

正文摘要:

我们在直通模式发现拦截信息,但是黑名单找不到这个

回复

王老师 发表于 2025-3-24 13:18
应用控制:某些应用程序或协议可能被配置为禁止访问。
URL过滤:如果目标地址被归类为恶意站点或不符合策略的类别,可能会被拦截。
IPS(入侵防御系统):某些攻击行为或异常流量可能触发了IPS规则。
AV(防病毒):如果流量中包含恶意文件或代码,可能会被防病毒模块拦截。
内容安全:某些敏感内容或关键词可能触发了内容安全策略。
日出 发表于 2025-3-24 12:57
域名关联拦截:若黑名单中配置了泛域名规则(如*.google),或策略中关联了其他条件(如地域、协议、应用类型),可能间接触发拦截。
春风吹又生 发表于 2025-3-24 12:55
域名关联拦截:若黑名单中配置了泛域名规则(如*.google),或策略中关联了其他条件(如地域、协议、应用类型),可能间接触发拦截。
建议:
检查黑名单规则是否包含泛域名匹配(如*google*)。
查看拦截日志中的策略ID,定位具体生效的安全策略,确认是否与其他规则(如应用控制、内容过滤)联动。

DNS解析行为触发拦截
DNS过滤功能:若设备启用了DNS过滤(如屏蔽外部DNS服务器),即使未显式配置黑名单,访问dns.google也可能因违反DNS策略被拦截。
建议:
检查「DNS过滤」或「应用控制」策略,确认是否禁止了非内网DNS服务器的使用。
尝试临时关闭DNS过滤功能,验证拦截是否解除。