我们公司有一台H3C防火墙,开启了DNS代理功能,内网卡巴斯基服务器的DNS 指向H3C防火墙,内网的卡巴斯基的服务端需要连互联网升级特征库, 但是升级一直都有问题,有时候可以,有时候不行(如果目标地址开any就没问题)。访问策略开通的目标机器是 *.***.*** 的http和https 端口。
后来发现是防火墙的动态DNS解析有问题,例如:解析出 s14.upd.***.*** 的IP,过几秒钟就自动老化了,导致内网服务器发起的请求不能通过防火墙验证。请问怎么才能解决?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论