因漏扫出832端口的漏洞,是netconf https协议的漏洞,通过限制acl,但是并不生效,端口还是通的,是bug吗
版本:
H3C S12516X-AF Version 7.1.070, Release 2713
关键配置:
netconf soap https enable
netconf soap http acl 2000
netconf soap https acl 2000
acl basic 2000
rule 5 permit source 10.1.88.66 0
rule 10 permit source 10.1.88.88 0
(0)
最佳答案
使用以下命令,D045SP及其以上分支版本支持。
netconf soap https ssl-server-policy test。
(0)
不能关,需要使用netconf
我在acl最后也增加了rule 100 deny ip,但也并不生效,感觉像bug,因为其他交换机同样配置就没问题。
rule 100 deny IP any
(0)
我在acl最后也增加了rule 100 deny ip,但也并不生效,感觉像bug,因为其他交换机同样配置就没问题。
我在acl最后也增加了rule 100 deny ip,但也并不生效,感觉像bug,因为其他交换机同样配置就没问题。
这2个地址你要禁还是要放行,如果是禁呢就用deny,然后最后一个rule是permit。如果你要是放行,但是没有生效,可能是bug。你可以问问400
(0)
我在acl最后也增加了rule 100 deny ip,但也并不生效,感觉像bug,因为其他交换机同样配置就没问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我在acl最后也增加了rule 100 deny ip,但也并不生效,感觉像bug,因为其他交换机同样配置就没问题。