深信服社区»版块 安全类 下一代防火墙NGAF AF会话查询中关于封锁IP的bug问题

AF会话查询中关于封锁IP的bug问题

查看数: 1869 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-26 16:29

正文摘要:

在AF,会话查询当中,如果查询到内网某一个IP的会话数较大,想封锁她的对端IP,即目的IP。点击封锁后,发现连接数并没有因此降下来,排查发现,被封锁的IP在“封锁攻击者IP”模块中自动添加了,但竟然是添加到封锁源 ...

回复

新手089943 发表于 2019-5-21 00:39
在AF,会话查询当中,如果查询到内网某一个IP的会话数较大,想封锁她的对端IP,即目的IP。点击封锁后,发现连接数并没有因此降下来,排查发现,被封锁的IP在“封锁攻击者IP”模块中自动添加了,但竟然是添加到封锁源IP,而非目的IP中,所有并没有生效,手动添加目的IP后,会话数才降下来。
陈宗朋 发表于 2017-10-26 17:51
这个地方的封锁,直接针对对端IP封锁更符合用户心智模型,建议采纳,谢谢邵工的反馈