URL过滤或者安全策略
有具体的实现步骤吗?华三设备没用过
安全策略是不是需要知道他域名解析的IP?域名解析了一堆IP
你的设备如果能正常解析域名,策略里直接写域名就好了,如果不能解析,可以配置下dns server x.x.x.x ,比如 dns proxy enable dns server 223.5.5.5
安全策略可以限制域名
URL过滤或者安全策略
安全策略是不是需要知道他域名解析的IP?域名解析了一堆IP
有具体的实现步骤吗?华三设备没用过
安全策略是不是需要知道他域名解析的IP?域名解析了一堆IP
F1000-A1-50 封禁恶意域名的配置方法如下:
1. **配置URL对象组**:
登录设备管理界面,进入“对象”或“地址/服务对象”配置项,创建URL对象组,添加需封禁的恶意域名(如:***.*** 或其他恶意域名)。
2. **启用URL过滤功能**:
进入“安全策略”或“内容过滤”模块,配置IPv4控制策略,匹配目标终端(可通过源IP地址或绑定MAC地址的用户)。
3. **应用URL过滤规则**:
在策略中启用“URL过滤”模块,选择上述创建的URL对象组,动作为“拒绝”;可选择记录日志以便审计。
4. **放行其他正常流量**:
配置默认策略或其它策略动作为“允许”,确保未匹配的正常终端或流量不受影响。
5. **(可选)自定义URL分类**:
若域名不在预定义分类中,可在“自定义URL库”中新建分类,添加恶意域名,并在策略中调用。
6. **保存并生效**:
提交配置并保存,确保策略生效。
> 注:若设备未激活URL库许可证,可使用“应用行为控制”中的URL过滤功能进行基础控制,但功能可能受限。
通过以上步骤,可实现基于F1000-A1-50对恶意域名的访问封禁。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全策略可以限制域名