| 版本:8.0.7 
     一、问题     公司的防火墙经常报攻击,各种各样的攻击。
 
    二、解决方法    NGAF有一个很好用的功能,叫联动封锁。    配置方法: 
    配置界面: 
    勾选“开启联动封锁”即可。
 
    哪些模块支持联动封锁: 
    配置之后,联动封锁的IP就会加入到【运行状态】-【封锁攻击者IP】下面。 
 
    三、问题    1、没有封锁记录    配置完成该策略后,隔了一段时间,我想查看近期有哪些IP被联动封锁了。    路径:【运行状态】-【封锁攻击者IP】 
    结果发现没有一个条目。 
    ????明明【运行状态--业务安全--攻击事件】有攻击行为,怎么在“封锁攻击者IP”里没有显示? 
    2、排查:    a.联动封锁策略配置了,但没有生效。    b.我手工加封堵名单试下。 
    提示这里点击“加入封堵名单”会加入【策略】--【黑白名单】。 
    c.求助400。    发现联动封锁是有时间限制的,即加入【运行状态】-【封锁攻击者IP】的IP在冻结时间过后,会从这个列表中清除。    默认封锁时间是10分钟,最短3分钟,最长15天。   修改路径:【运行状态】--【封锁攻击者Ip】--【设置封锁时间】
 
    3、如何查看联动封锁记录    路径:【内置数据中心】--【日志查询】--【应用控制】 
    设置查询条件为“联动拒绝” 
     联动封锁的日志: 
    四、注意    1、遇到疑难问题,别自己YY(这个问题我自己存疑好长时间,一直在心里打着问号),赶紧求助。社区发贴、400、比你能力高一阶的工程师,有可能会更快的解决掉某个问题。    2、防火墙无法管控手机应用,拟,造成别拿AF当AC使。    3、8.0.7及以上版本支持OSPFv3。
 |