本帖最后由 李一凡16713 于 2023-10-9 18:05 编辑
XX大学客户端访问服务器经过了不该经过的WAF
1、到达客户现场,登录防火墙。通过抓包的方式抓取服务器的IP地址172.26.36.X在防火墙上没有抓到数据包。
2、在防火墙上没有抓到数据包。去机房查看网络物理线路是否差错。查看完物理线路后,线路连接正常。
3、再次在防火墙上开启直通,就可以SSH到服务器。
4、在防火墙上开启一条放通22端口的策略。在防火墙上发现匹配数。将防火墙的直通关闭之后,连接服务器 3S后就会中断。说明有一部分流量经过了防火墙。按照拓扑图上看,访问服务器是不通过防火墙上的。初步验证访 问服务器的流量进入了DC区域,流量经过了防火墙。
5、有可能是流量经过防火墙走了B线路,为了验证此次想法,将3850连接核心交换机的接口down掉,不能访 问服务器。证明了流量不是通过B线路去访问服务器。还是通过A线路去访问服务器。
6、验证了步骤5之后,不能将访问172.26.36.X的流量经过DC区的防火墙。将访问172.26.36.X的VLAN从DC的 接口拒绝掉。访问服务器的流量直接通过A线路去访问了服务器。
|