池鱼故渊 发表于 2024-11-13 13:19
  
联动封锁能够满足你的要求,但是还是建议手动比较稳妥。
川菜不加辣 发表于 2024-11-13 13:29
  

安全策略联动封锁就行!!!!
日出 发表于 2024-11-17 20:36
  
联动封锁起到的作用和你要求的差不多
头像被屏蔽
新手031815 发表于 2024-11-18 11:12
  
提示: 作者被禁止或删除 内容自动屏蔽
玫瑰花留香 发表于 2024-11-18 12:09
  
联动封锁的作用:
AF临时封堵规则是指联动封锁,AF设备的联动封锁功能匹配上对应封锁规则之后,会将对应的源IP、目的IP、目的端口加入【封锁者名单】
csg 发表于 2024-11-18 16:50
  
开启联动封锁就可以自动拉黑,但是还是建议手动,因为有可能存在误判情况

linuxer 发表于 2024-11-20 14:17
  
联动封锁的作用:

AF临时封堵规则是指联动封锁,AF设备的联动封锁功能匹配上对应封锁规则之后,会将对应的源IP、目的IP、目的端口加入【封锁者名单】,封锁明细如下:

AF手动添加的联动封锁是可以针对该源或者目的IP通过防火墙的所有数据进行拦截,不支持同时设置源IP和目的IP;

AF安全策略自动联动封锁主要是根据匹配上的攻击来决定的,即拦截源目IP和端口与攻击数据包里源目IP和端口一致的流量。



注意事项:

1、AF标准版本AF2.2开始支持【联动封锁源IP】,标准版本AF6.7修改为【封锁攻击者IP】,标准版本AF8.0.35改成【临时封锁名单】

2、IPS/WAF/僵尸网络模块可以配置联动封锁 ,仅“阻断”事件会触发联动封锁

3、截止标准版本AF8.0.95,AF联动封锁目前不针对用户名做封锁,AF6.8之前是对目的IP和源IP进行封锁;AF6.8之后是针对数据包的5元组进行封锁

4、截止标准版本AF8.0.95,联动封锁不可以将源IP+目的IP移入永久封锁

5、被联动封锁的主机可访问NGAF控制台,无法访问数据中心

6、临时封锁名单容量在标准版本AF7.4之前版本,最大支持1000个,封锁达到上限之后就不再进行封锁了,从标准版本AF7.4版本开始~AF8.0.95版本:联动封锁IP最大支持2万个,封锁达到上限之后就不再进行封锁了;被联动封锁的拒绝记录在应用控制日志中查询

7、AF的联动封锁ip手动添加的时候,可以批量添加,一行一个即可
dhf 发表于 2024-12-6 09:46
  
截止当前标准版本AF8.0.95,AF如下模块会触发联动封锁:
1、开启【高危行为联动封锁】暂时只有如下模块在拦截动作为拒绝时支持联动封锁,其他模块皆不支持IPS漏洞防护策略的部分高危漏洞、WEB应用防护策略的部分高危攻击(CSRF防护、webshell、url防护、CC攻击)DOS防护
2、开启【任意攻击行为联动封锁】,会对所有模块(僵尸网络除外)拦截动作为拒绝的攻击行为进行联动封锁;僵尸网络只针对规则库识别的黑IP数据和木马类型数据进行联动封锁没开启联动封锁但是会自动触发联动封锁的功能:
1、AF的IPS与WAF策略动作拒绝、没开联动封锁,IPS策略中口令暴力破解、WAF策略中的CC攻击,匹配上后会自动进行联动封锁
2、DOS策略拒绝,对应策略的端口扫描、IP扫描以及洪水攻击防护匹配上,也会进行相应的封锁
注意:
1、在【运行状态】-【封锁攻击者IP】查看封锁IP
2、触发安全策略不会自动添加到永久封锁名单(黑名单)

等我来答:

换一批

发表新帖
作者其他文章
热门标签
全部标签>
西北区每日一问
安全效果
高手请过招
【 社区to talk】
技术盲盒
社区新周刊
每日一问
干货满满
新版本体验
技术咨询
纪元平台
产品连连看
标准化排查
GIF动图学习
功能体验
社区帮助指南
信服课堂视频
安装部署配置
解决方案
SDP百科
自助服务平台操作指引
玩转零信任
S豆商城资讯
秒懂零信任
每周精选
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
143
63

发帖

粉丝

关注

5
8
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人