深信服社区»版块 安全类 行为管理AC AC11.9R1,我给一个服务器IP设置了策略,只允许使用DNS ...

AC11.9R1,我给一个服务器IP设置了策略,只允许使用DNS,其他

查看数: 2999 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-11 19:28

正文摘要:

本帖最后由 WUHANBIN 于 2017-10-11 19:30 编辑 AC11.9R1,我给一个服务器IP设置了策略,只允许使用DNS,其他都禁止。 结果这个服务器DNS解析外网经常不正常(使用右侧命令nslookup login.m.taobao.com),然后我 ...

回复

当明天不再出现 发表于 2019-5-20 00:26
你只是允许dns 那就意味着淘宝是被拒绝的,那你解析淘宝肯定也是拒绝的
◇◆□乱拳打死老司机□◆◇ 发表于 2017-10-12 09:41
楼主您为啥有这样的需求哦,按理说允许访问DNS,那对应的域名也应该是可以访问的呀,您试试这样呢:

Sangfor闪电回_小丸子 发表于 2017-10-12 09:06
您好  既然要允许dns,那么肯定也有允许访问的域名吧,麻烦将对应的域名也给允许,然后直接测试允许访问的域名即可;
ps 麻烦详细描述下原始需求,方便大家提供相关方法
谢谢
陈智强 发表于 2017-10-12 08:34
楼主可直接基于服务类型放通,目标IP DNS服务器,协议选择DNS协议
tyjhz 发表于 2017-10-11 21:59
如果能够解析域名就可以访问了啊,楼主这个需求还真没遇到过,可以咨询400看看
我自己 发表于 2017-10-11 19:30
你只是允许dns 那就意味着淘宝是被拒绝的,那你解析淘宝肯定也是拒绝的