防火墙检测到攻击动作,安全策略里启用IPS策略动作为黑名单。在策略-安全防护-黑名单界面-启用全局应用。
那么被拉黑的是攻击动作,还是外网IP。 这个黑名单并没有在策略-安全防护-黑名单界面看到
请问下这个IPS拉黑的,在哪个界面可以看到,并取消拉黑呢
(0)
IPS策略动作为黑名单是针对攻击动作的,而不是针对外网IP地址。被拉黑的是触发了攻击动作的源IP地址或目的IP地址。在F1000-AK防火墙的界面中,可以在策略-安全防护-黑名单界面中查看已经拉黑的IP地址,并可以取消拉黑。
(0)
如图,开启防御后,黑名单界面空空如也。并没有看到拉黑的IP。是哪里有问题吗
如图,开启防御后,黑名单界面空空如也。并没有看到拉黑的IP。是哪里有问题吗
黑名单:阻断符合特征的报文。如果设备上同时开启了IP黑名单过滤功能,则阻断时间内(在安全动作中的阻断功能中配置)来自此IP地址的所有报文将被直接丢弃;如果设备上未开启黑名单过滤功能,报文的源IP地址仍会被添加到IP黑名单表项中,但后续来自该源IP地址的报文不会被直接丢弃。有关黑名单功能的详细介绍请参见“攻击防范联机帮助”。
(0)
网页界面的黑名单为静态黑名单(手动添加)。
因为各种策略添加的黑名单为动态黑名单,有老化时间。老化时间可在攻击防范中
动态黑名单在后台界面 display blacklist ip 可查
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明