背景:
客户防火墙虚拟网线主主模式部署 问题: 客户配置地域访问控制不生效,发现半个月该策略一个ip都没有拦截,但是web防护日志中却有国外地址得拦截日志。由于外网用户访问内网业务场景(外到内) NAT (目的地址转换)路由>地域访问控制策略>应用控制策略>安全防护策略。所以怀疑地域访问控制未生效。 排查记录: 1、配置地域访问控制后系统故障日志中提示“地域访问控制策略下发失败,请联系深信服技术人员” 2、后台查看dp日志复现问题后日志报错|全局控制|黑白名单下发失败|请联系深信服技术人员 3、复现问题查看日志,发现策略下发失败,ipc超时 排查结论: 经排查已知问题,dns全量下发导致卡慢,可以升级85R解决。 当前问题版本: |