深信服社区»版块 安全类 下一代防火墙NGAF 防火墙异常流量下的用户都不是局域网的IP ...

防火墙异常流量下的用户都不是局域网的IP

查看数: 3087 | 评论数: 6 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-3-13 09:29

正文摘要:

异常流量的用户都不是局域网内的IP,这是为什么

回复

新手756451 发表于 2019-3-13 12:46
看帖学习
Liean_叶 发表于 2019-3-13 10:04
持续关注
zhb 发表于 2019-3-13 10:02
tracert下这些IP判断下 在什么位置
社区智能服务小组_慧慧 发表于 2019-3-13 09:33
您好,请问AF是多少版本呢?策略——安全防护策略的配置是否可以截图看下呢?
adds 发表于 2019-3-13 09:33
看一下其他网络节点的设备是否也有这些ip,有可能是其他设备发过来的。
yzy 发表于 2019-3-13 09:30
AF是透明模式部署嘛,看一下是否把WAN和LAN的线路接反了
社区智能服务小组_慧慧 发表于 2019-3-13 10:06
回复横川:您好。如果可以的话,建议您业务空闲是修改下您apt这条策略的,新增用户防护策略和业务防护策略
用户防护策略:源为内网区域,源ip为内网pc段,目的为外网区域,目的ip为全部,勾选僵尸网络动作拒绝
业务防护策略:源为外网区域,源ip为全部,目的为服务器所在区域,目的ip为服务器的ip段,勾选僵尸网络动作拒绝
以避免误判