防火墙F1020 V7版本
问题1:在防火墙上封禁了一个公网IP后,在防火墙后端IPS上仍能看到IPS阻断这个公网IP攻击的行为,是否防火墙的安全策略有问题。(防火墙安全策略如下图)
问题2:防火墙F1020 V7版本 安全策略如何生效的,是按ID还是按上下顺序。(防火墙安全策略如下图)
目前,我将封禁的公网IP添加之安全2022,同时黑名单4也引用了安全组-安全2022,通过防火墙的系统日志查看到这个IP是被 untrust-trust ID=1 黑名单4这条安全策略阻断的,没有先被any-any id=0 安全2022 这条阻断。
大致网络结构:企业专线接入防火墙F1020,防火墙F1020 后边是 IPS-T1000-S。
防火墙安全策略如下:
(0)
按照从上到下的匹配规则,感觉是你的原地址安全2022定义的有问题导致匹配不上
(0)
不能用中文吗
可以看看里边定义的ip地址格式对不对,能不能匹配上。或者是说攻击的地址应该是防火墙的公网口地址对吧,可以把any到any修改为untrust到local,源地址还是匹配安全2022这样看看能否命中
攻击的是你映射的端口是吧? 如果是的话把第一条any-any的改为untrust到trust,然后源地址调用安全2022,测试看看
那和我倒数第二条规则一样了,黑名单4引用了安全2022
您看下我下边那个评论,有截图
问题1:在防火墙上封禁了一个公网IP后,在防火墙后端IPS上仍能看到IPS阻断这个公网IP攻击的行为,是否防火墙的安全策略有问题。(防火墙安全策略如下图)
阻断了肯定可以看到拦截记录的
问题2:防火墙F1020 V7版本 安全策略如何生效的,是按ID还是按上下顺序。(防火墙安全策略如下图)
从上到下匹配
(0)
您好,第一个应该是你的端口写错了
(0)
没太明白您说的端口写错了的意思
没太明白您说的端口写错了的意思
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您看下我下边那个评论,有截图