现在客户发现内网有电脑存在挖矿等行为,如何在防火墙上配置达到封锁内部电脑来连接矿池和恶意域名
(0)
最佳答案
新建一条阻止的安全策略,在安全策略中禁止目的域名,把该策略放在前面
同时设备配置dns server,不然无法解析该域名
(0)
多谢
1.打开防火墙web界面-安全策略-新增安全策略
2.新建立安全策略,源安全域选择trust,目的选择untrust,动作为拒绝,源ip地址不填,目的ip地址点击添加ipv4地址对象组,
3.随便起个对象名称,安全域选择untrust,然后点添加对象,对象选择主机名,输入挖矿机枪池的域名,即可
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多谢