本帖最后由 李会斌 于 2023-6-7 19:35 编辑
问题:AD 暴露443端口,可以从公网访问到web界面
排查1:查看是否开启了远程维护和WAN口路由转发,默认情况下,通过WAN访问AD管理界面需要打开这些设置 客户这些都没有打开
排查2:查看AD防火墙策略 客户新建了一个放通所有的策略,这里的ACL策略在优先级上高于WAN口远程维护,所以443端口被强制打开了
处理: 1. 新建一个端口映射策略,把公网IP的443端口映射到一个不存在的IP和端口 2. 把ACL【放通所有】策略删除,这里默认就是放通所有端口,不需要额外新增【放通所有】策略 3. 在ACL配置中,新增一个拒绝443端口的策略(注意调整顺序,放在【允许所有】上面) |