H3C secpath防火墙外网接口未开启ssh服务
(未配置manage ssh outbound 和manage ssh inbound ),
但公网用户还能尝试登录,有暴力破解的log日志,也有公网用户尝试建立ipsec的log日志。
新建安全策略deny ,源区域:公网区域,源地址:any,目的区域local ,目的ip:接口ip。安全策略有命中,可以看到有部分用户被deny。
正常情况下,接口没有开启 manage ssh outbound 和manage ssh inbound ,应该会直接拒绝连接。
除过使用安全策略和acl的方式,防火墙能否全局启用相关功能,禁用公网用户尝试ssh登录和尝试ipsec建立。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论