通过配置DNS透明代理策略过滤域名,动作选择丢弃报文不生效
防火墙三层部署,内网主机大多是静态IP和手动配置的DNS。
(0)
最佳答案
dns代理不支持过滤
安全策略默认不过滤dns流量
内网有条件装一个dnsmasq,用这个来污染你需要的域名就行了
(0)
这个透明代理也不可以过滤域名吗,我看这个流量特征中有域名选项
内网搭建DNS服务器还需要将所有主机DNS指向改一下 很麻烦
支持的我做过好几次了,透明代理跟代理不一样的,层主说的是代理,透明代理是基于负载均衡技术实现的,可以屏蔽域名,修改域名对应的ip
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
阻断应该再安全策略里面去阻断