深信服社区»版块 安全类 下一代防火墙NGAF 【每日一记3】+第9天--AF用域名做访问控制的尝试,已翻 ...

【每日一记3】+第9天--AF用域名做访问控制的尝试,已翻车

查看数: 2553 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
TCN
发布时间: 2020-1-10 09:06

正文摘要:

用户拓扑 3、启用策略,测试结果是翻车的。 失效总结:1、8013版本的用户手册,只有个开启“应用控制支持域名”的描述,并没有用域名做访问控制的相关举例,完全是摸索;2、咨询了400及研发,模块功能需要继续完善 ...

回复

新手059839 发表于 2025-6-4 16:37
学习到了,今天给客户对威胁情报那些域名做策略,然后发现添加拒绝之后(威胁情报恶意域名在目的地址那里),还是能访问被拒绝的域名,不知道af是不是有域名黑名单的功能呢,虽然说我也在黑名单里面加入了域名,但是实际上我还是能访问目的域名
zhao_HN 发表于 2020-1-11 09:20
第一次接触域名做应用控制策略