出口防火牆配置了NAT,部署在內網的WAF(web應用防火牆)位於NAT設備之後,因為NAT已經轉換了源地址,無法直接看到外網攻擊者的真實IP。如今想要實現內網的WAF設備不通過出口防火牆的鏡像流量,而是采用下述方式,能不能實現。
NAT設備會維護動態轉換表(NAPT表),記錄內網IP與公網IP+端口的映射關係。WAF需與NAT設備聯動,通過查詢該表將捕獲的公網IP反向映射為原始攻擊IP。例如,當外網IP x.x.x.x對應內網IP 192.168.1.10時,WAF需通過NAT日誌或API接口獲取這一映射關係。若NAT設備支持實時同步會話表(如通過Syslog或NetFlow協議),WAF可通過解析會話數據關聯內外網IP,無需鏡像流量。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
好的謝謝