深信服社区»版块 安全类 下一代防火墙NGAF 这个怎么处理

这个怎么处理

查看数: 1001 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-19 09:21

正文摘要:

这个IP可放行,怎么做。

回复

yzy 发表于 2018-9-19 17:32
1、建议通过日志找到被拦截的规则ID,然后到规则库中找到这个规则ID放通即可
2、不建议使用全局排除,如果使用全局排除设备的所有防护策略都堆这个IP失效
哥丶珍藏版 发表于 2018-9-19 16:11
直接在安全防护策略里面的设置进行排除
天上李子 发表于 2018-9-19 15:39
知道了,谢谢。
赵zj 发表于 2018-9-19 14:23
你记一下这个IP 然后在设备的  策略---安全防护策略---高级策略--找到漏洞排除--填写IP
feeling 发表于 2018-9-19 10:42
添加白名单里
注释 发表于 2018-9-19 10:22
您好,首先这个我不建议添加到全局排除哈。为了安全性考虑,如果需要做排除放行,我们只需要针对这个模块这里排除就可以这个IP就可以了,我看你这个是漏洞攻击的口令破解,那针对漏洞攻击这个模块排除这个IP就行。如下图:
弓长湿兄 发表于 2018-9-19 10:09
添加全局排除
zhb 发表于 2018-9-19 09:23
添加到全局白名单里
①在AF标准版本6.8之前版本,可以在【系统】-【全局排除地址】中添加白名单,黑名单,需要在【内容安全】-【应用控制策略】中进行添加
②从AF标准版本6.8及之后版本,可以在【系统】-【全局放行与封堵】中添加白名单跟黑名单
③以标准版本AF7.4版本操作路径示例:可在【策略】-【黑白名单】中添加白名单跟黑名单