一、环境问题:
1、PC自身DNS解析异常,无法正常解析出域名对应的IP;
//更换公网DNS测试看是否能够解析
2、PC自身安全软件拦截、浏览器缓存问题;
//更换电脑测试
3、服务器本身拒绝了访问;
//抓包分析服务器是否回包
4、多出口场景,可能某个接口IP被网站拉黑导致无法访问;
//可将源地址转换成别的出接口IP测试
二、配置问题:
1、AF应用控制策略/安全策略拦截网页相关的IP、域名;
//防火墙直通、白名单测试
2、AF路由、地址转换配置不当;
//进行路由、地址转换模拟匹配,确定数据可匹配上策略
3、AF配置了DNS代理等,但配置错误,导致DNS解析不正常;
4、新架构源端口被转换了导致网络不通:源端口转换规则默认会转换,除非改成“静态转换”模式,或者在命令行设置优先使用原端口 nat-port-resource enable
命令行配置:
1)config
2)nat-port-resource enable(只影响后续新建的会话,这个命令不会recheck)
3)save-configuration
三、产品问题:
1、配置了基于域名的黑名单误判拦截;
2、配置了基于域名的应用控制策略误判拦截。