提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】内网无法访问外网网页之僵尸网络拦截

|

问题描述

内网终端无法访问外网部分网页,在其他外网环境可正常访问

有效排查步骤

1、检查终端可解析对应域名,网页无法打开。

2、对应终端解析域名得出的结果跟其他外网环境解析域名得出的结果不一致,且终端解析域名得到的地址为121.32.254.172.对应地址是AF8.0.17及以上版本默认蜜罐地址。

3、检查客户安全防护策略高级设置,开启了僵尸网络的未知域名拦截,跟客户沟通之后,取消勾选后,内网解析域名,访问网站均正常。

根因

AF设备僵尸网络开启了未知域名拦截,部分域名AF无法识别的情况就会拦截。

解决方案

将僵尸网络中未知域名检测拦截选项关闭。

操作影响范围

张宇畅 发表于 2023-3-3 19:59
  
感谢分享内网无法访问之域名解析错误

我要分享
文档编号: 206367
作者: admin
更新时间: 2023-03-16 16:53
适用版本: