什麼時候可以修複這個URL還有主機名過濾不生效的BUG呢,都快兩年了。。
1、禁止*baidu*不生效
2、對象組裏麵直接禁止IP,可以禁止掉。
F1000-AI-25
F100-E-G5
(0)
最佳答案
需要DNS代理
本案例適用於軟件平台為Comware V7係列防火牆:如F1080、F1070、F5040、F5020等F10X0、F50X0係列的防火牆。
注:本案例是在F100-C-G2的Version 7.1.064, Release 9510P08版本上進行配置和驗證的。
防火牆部署在互聯網出口,需要實現通過安全策略限製訪問www.baidu.com的目的。
2 組網圖
上網配置略,請參考《輕輕鬆鬆配安全》2.1章節防火牆連接互聯網上網配置方法案例。
1.2 開啟本地DNS代理
#開啟設備本地DNS代理功能,用於解析域名。
#在“策略”>“安全策略”中點擊新建,創建名稱為“denybaidu”的安全策略,源安全域為“trust
#新建對象組名為“baidu”的對象組,點擊添加按鈕。
#對象選擇主機名,輸入www.baidu.com點擊確定完成配置。
#檢查配置無誤後點擊確認按鈕完成配置;
#在“策略”>“安全策略”中繼續新建名稱為“passany”的安全策略,源安全域為“trust”、目的安全域為“untrust”、動作選擇允許。
使用瀏覽器打開www.baidu.com,不能正常訪問:
使用瀏覽器打開***.***,可以正常訪問:
查看pc針對百度解析的地址為39.156.66.18:
查看設備的安全策略日誌,可以看到針對改目的ip已成功拒絕(第三條):
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論