×

深信服社区»版块 安全类 下一代防火墙NGAF AF的封锁攻击者IP与黑名单有什么区别呢? ...

AF的封锁攻击者IP与黑名单有什么区别呢?

查看数: 2978 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-6-24 09:25

正文摘要:

大家好, 在AF中我看到有两处地方可以封堵IP一处是封锁攻击者IP 这两处有什么区别吗?

回复

sangfor_1155 发表于 2019-6-24 09:53
封锁攻击者IP是有一定的时效性的,默认是10分钟。最短3分钟,最长15天。默认且6.8之后的版本是根据数据包的五元组来进行封锁的。可以根据策略来触发——比如IPS、僵尸网络、WEB应用防护等。
黑白名单——黑名单即全局封堵,是双向的,包含这个IP的数据通信都会被拦截的。
无敌小跑 发表于 2019-6-24 09:50
封锁攻击者IP是有一个封锁时间的,时间到了会自动解除封锁,黑名单就是永久的黑名单。