客户用F1000-AI-90在安全策略里面禁止了一些恶意域名(方式为:先把恶意域名在对象组里面添加进去,已域名得方式定义的。大概有几千个恶意域名),然后新建一个安全策略,源区域是防火墙所有区域(内网),目的区域是untrust区域(互联网),动作为拒绝,源ip所有,目的ip为恶意域名对象组。这个策略做好后,他们集团安全设备会收到该单位得F1000-AI-90总是解析恶意域名。这种情况怎么处理。后来F1000-AI-90申请一个IPRPT得临时授权,用IP信誉或者域名信誉能否解决这个问题?
(0)
防火墙做url识别需要做dns中继,因此会识别这个墙在做恶意域名解析。可以加个url的license,从四层直接过滤url
(0)
有url过滤得授权,但是还是解析恶意域名
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有url过滤得授权,但是还是解析恶意域名