1.源地址172.16.200.143使用namp 扫描172.20.150.0/24段 445端口,outbound策略如下图,在 vlan150接口 出方向匹配acl3150 拒绝445端口策略可以拒绝 172.16.200.143的445端口扫描,但是换成图2 inbound的方向,就无法拒绝172.16.200.143的445端口扫描,。目的地址正常回报的匹配了rule 0策略, 这是因为什么原因呢?
图1
图2.
vlan接口匹配acl 3150 inbound 方向,匹配了数据包,445端口未拒绝
(0)
最佳答案
您好,inbound是进方向,你使用的源出,所以不影响扫描的出
(0)
你好,目的地址回包也算进方向吧,这个逻辑上是不是也可以匹配拒绝掉
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,目的地址回包也算进方向吧,这个逻辑上是不是也可以匹配拒绝掉