在 H3C SecPath W2040-G2 Web 应用防火墙上封禁域名,核心就是利用 URL 过滤或 DNS 过滤功能。
Web应用防火墙专为应用层防御设计,是最直接、最推荐的方案。主要有两种方法:
1. 创建URL黑名单
在Web界面,进入 对象 > 应用安全 > URL过滤 > URL黑/白名单。
点击 新建,将 zrlssa.biz 添加到黑名单中。
2. 配置URL过滤策略
进入 策略 > 安全策略,找到或新建一条用于阻断该域名的安全策略。
在策略中,在 内容安全 部分启用 URL过滤,并应用包含 zrlssa.biz 的黑名单策略。
3. 激活策略
确保该策略已激活,并且其匹配顺序优先于允许流量通过的策略。
1. 配置DNS过滤策略:在 策略 > 安全策略 中配置。
2. 启用域名信誉
进入 对象 > 应用安全 > 域名信誉,启用此功能并配置动作。
可以将 zrlssa.biz 加入“例外域名”或直接拦截。
基础配置:务必确保WAF已配置正确的DNS服务器,以保证域名解析准确。
生效验证:配置后,可尝试在浏览器访问 http://zrlssa.biz,应返回403 Forbidden等拒绝页面,或通过WAF的display url-filter statistics等命令查看匹配计数。
暂无评论
zrlssa.biz 这类域名,最标准、最可靠的方法是配置 URL 黑名单(URL 过滤),并绑定到安全策略。按下面步骤操作即可(以常见的 W2000-G2/W1000/WAF1000-G 系列为例):block-malicious-domain(自定义)zrlssa.biz*.zrlssa.biz 封禁所有子域名block-malicious-domainhttp://zrlssa.biz 或 https://zrlssa.bizzrlssa.bizzrlssa.biz# 1. 创建URL过滤策略
url-filter policy name block-malicious
default-action permit
log enable
# 2. 添加黑名单
add blacklist host text zrlssa.biz
add blacklist host text *.zrlssa.biz
# 3. 应用到安全策略
security-policy ip
rule 10 name block-bad-domain
source-zone trust
destination-zone untrust
service http https
action pass
profile url-filter block-malicious
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论