本帖最后由 Alen_luo 于 2021-5-10 17:14 编辑
问题一
防火墙8.0.32版本黑名单配置功能存在重复配置的可能性,如下图所示: 在此界面上分别添加一个185.191.171.0/24位掩码的封堵配置,后期再次添加185.191.171.4或者5等IP封堵时,系统应该与已经添加的列表做比较,已经包含或已经存在对象时,不应该重复添加。 问题二 业务安全,业务风险汇总,查看详细攻击事件时,此处显示的IP地址状态不对,结合问题一,185.191.171.0/24这个段已经添加了封堵,但此处依然显示为未封堵状态。
综合分析:应该是黑名单列表添加或编辑时的判断重复方法错误,不能使用字符比对来判断,应该使用相应的计算方式判断IP段和IP之间的包含关系并结合字符比对来综合分析。
|