防火墙能否配置封禁域名,有没有配置指导?
(0)
最佳答案
您好,参考
1.打开防火墙web界面-安全策略-新增安全策略
2.新建立安全策略,源安全域选择trust,目的选择untrust,动作为拒绝,源ip地址不填,目的ip地址点击添加ipv4地址对象组,
3.随便起个对象名称,安全域选择untrust,然后点添加对象,对象选择主机名,输入挖矿机枪池的域名,即可
(0)
这种方式存在缺陷,因为对象中添加的域名需要dns的解析,防火墙上还需要配置dns server,这样解析出来的IP可能会是唯一的。但当前各种挖矿协议会使用一个域名多个IP,甚至不同的省级地市都会使用不同的IP,感觉并不能很好的解决这个问题。
可以,安全策略中选择添加目的地址组--地址组选择主机名--填写禁止访问的域名,策略调整为拒绝
该操作需要防火墙配置dns能够解析域名
或者使用url过滤功能
https://www.h3c.com/cn/d_202106/1418466_30005_0.htm
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这种方式存在缺陷,因为对象中添加的域名需要dns的解析,防火墙上还需要配置dns server,这样解析出来的IP可能会是唯一的。但当前各种挖矿协议会使用一个域名多个IP,甚至不同的省级地市都会使用不同的IP,感觉并不能很好的解决这个问题。