• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C MER8300防火墙问题

11小时前提问
  • 0关注
  • 0收藏,68浏览
粉丝:0人 关注:0人

问题描述:

1、我有线接入电脑网络,使用剪映剪辑视频的时候,有的时候下载素材网络异常,就是剪映这个软件无法连接网络,然后别的软件可以正常使用 2、我这边猜测,可能是公司防火墙攻击剪映软件,我想问如何操作

3 个回答
粉丝:10人 关注:9人

1. 登录H3C MER8300 Web管理页,进入【应用控制】→【应用管理】,搜索“剪映”,确认是否被标记为禁止类应用,若有修改为允许;
2. 进入【安全策略】→【出站策略】,检查是否有针对剪映的IP/端口限制规则,调整为允许;
3. 临时关闭应用控制功能测试,若剪映恢复则确认是应用控制误拦截,将剪映加入应用白名单;
4. 若仍异常,确认剪映服务器域名是否在防火墙出站访问控制列表,添加允许规则。

暂无评论

粉丝:16人 关注:1人

你的猜测很有道理。在公司网络环境下,出现“剪映无法连接网络,但其他软件正常”的情况,大概率是因为公司的 H3C MER8300 防火墙触发了“应用控制”“上网行为管理”策略,将剪映的联网行为识别为非办公应用或潜在风险而进行了拦截。
你可以按照以下思路,联系公司的网络管理员进行排查和调整:

1. 检查“应用控制”或“上网行为管理”策略

这是最常见的原因。防火墙通常会根据应用特征库来识别和管控流量。
  • 排查方法:让管理员登录 MER8300 的 Web 管理界面,进入“网络安全”“行为管理”模块,查看当前的应用控制策略。
  • 解决思路:检查策略中是否阻断了“视频剪辑”、“流媒体”或“未知应用”等分类。可以将“剪映”或其所属的应用类别添加到应用白名单中,允许其正常通过。

2. 检查防火墙拦截日志(最直接的证据)

防火墙的日志会精准记录哪些连接请求被拒绝了。
  • 排查方法:让管理员在 MER8300 的“系统监控”“日志中心”里查看“安全日志”或“攻击防范日志”。
  • 解决思路:在你使用剪映下载素材出现“网络异常”的同一时间点,查看是否有被防火墙丢弃(Drop/Deny)的日志记录。如果找到了对应的拦截日志,就能直接确认是被哪条策略阻挡的,随后针对性地修改该策略即可。

3. 检查 URL 过滤或域名拦截

剪映在下载素材时,需要连接特定的服务器域名。如果防火墙开启了 URL 过滤,可能会误伤。
  • 排查方法:检查防火墙的URL 过滤域名黑名单策略。
  • 解决思路:将剪映官方相关的服务器域名(如剪映官网及其素材服务器域名)添加到URL 白名单中,确保其通信不被阻断。

4. 检查攻击防范策略(误判拦截)

剪映在下载高清素材时,可能会在短时间内发起大量并发连接,这种流量特征很容易被防火墙的攻击防范模块误判为“扫描攻击”或“Flood 攻击”从而触发自动阻断。
  • 排查方法:检查 MER8300 的“攻击防范”“黑名单”模块。
  • 解决思路:查看你的电脑 IP 是否因为流量异常被自动加入了临时黑名单。如果是,可以将你的电脑 IP 设置为攻击防范的例外地址(信任地址),或者适当调高攻击检测的阈值。

暂无评论

粉丝:10人 关注:2人

一、先确认是否被防火墙拉黑(最快)

  1. 登录 MER8300 → 安全专区 → 攻击防范 → 黑名单
    • 查看是否有你电脑的IP/MAC在黑名单(临时拉黑)
    • 有就删除,并把 “黑名单老化时间” 设为 5 分钟
  2. 查看攻击日志:安全专区 → 日志 → 攻击日志
    • 搜索你的 IP,看是否有 **“扫描攻击、泛洪攻击、UDP Flood”** 等记录
    • 有,就是被误判攻击。

二、给剪映 “放行”(白名单 / 特权 IP)

方法 A:把你的电脑设为 “特权 IP”(推荐)

  1. 上网行为管理 → 网址黑白名单 → 特权 IP
  2. 添加你电脑的固定 IP(如 192.168.1.100)
  3. 保存:该 IP 不受网址过滤、应用控制限制

方法 B:应用控制里放行剪映

  1. 上网行为管理 → 应用控制 → 策略
  2. 新建 / 编辑策略 → 应用列表搜索剪映 / 抖音 / 短视频
  3. 动作设为不阻断不限速,并置顶该策略

方法 C:网址白名单(针对素材域名)

  1. 上网行为管理 → 网址黑白名单 → 启用白名单
  2. 添加关键字:capcut、剪映、douyin、byteDance
  3. 仅放行这些域名,其他正常过滤。

三、关闭 / 调低攻击防范(避免误杀)

  1. 安全专区 → 攻击防范 → 全局设置
    • 关闭 “UDP Flood 防范”(剪映大量 UDP 传输,最容易误判)
    • 或把UDP Flood 阈值调高(如从 100 包 / 秒改为 500 包 / 秒)
  2. 关闭 “端口扫描防范”(剪映多并发连接易触发)

四、简单总结(直接照做)

  1. 检查黑名单 / 攻击日志,有你 IP 就删掉。
  2. 把你的电脑 IP 设为特权 IP(最省事)。
  3. 关闭UDP Flood 和端口扫描防范,避免误拦截。
  4. 以上做完,剪映即可正常下载素材,其他软件不受影响。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明