AF升级为8030版本以后,新增一项功能,云端黑客IP访问防护,路径是在运行状态下面。
功能介绍是:AF将对源IP与云端黑客IP库进行匹配,匹配成功后将自动拦截。若存在误报情况,可禁用该IP;禁用后,云端黑客IP库将不再对该IP进行识别拦截。 云端黑客IP库每隔2小时自动更新,保证最新情报信息。
这项功能会自动将黑客IP进行及时更新,若这些IP对内网服务器进行访问,会被AF进行拦截,在安全日志里进行记录,威胁类型为 黑客IP访问。从日志可见,已成功阻止了黑客IP的访问。
该黑客IP确定是云端黑客IP库里面的,如果是误判,可勾选后选择禁用。 |