知应用审计刘嘉炜2016-06-21发表F100-X-G防火墙限制迅雷、QQ的配置案例客户购买F100-X-G的防火墙,内网用户为192.
168.
1.
0网段.
想要部分用户禁止访问迅雷和QQ等应用.
1、分别设置外网接口和内网接口的IP地址(x.
x.
x.
x为外网IP地址、192.
168.
1.
1为内网网关).
2、接口加入对应的安全区域将0/1口加入到"untrust"区域,将0/2口加入到"trust"区域.
3、配置用于NAT的ACL4、配置NAT选择外网接口、ACL调用之前设置的ACL2000、地址转换方式设置为Easyip.
5、配置默认路由x.
x.
x.
x为外网网关二、限制策略的使用6、配置前需要注意1)设备是否购买特征库licence,如果没有特征库相应的流量无法识别.
2)设备是否购买CF卡,需要设备携带CF卡运行深度检测模块应用.
3)防火墙需要运行在UTM模式,单独的防火墙模式下没有深度检测.
7、切换防火墙为"UTM"模式设备当前运行模式必须选择为"UTM"模式.
8、注意在自动升级特征库前一定要设置设备的域名解析.
升级后的特征库版本9、在"深度安全防御"中"带宽管理策略应用"中"新建".
设置源域为"trust"目的域为"untrust"源IP地址为192.
168.
1.
0网段.
10、设置过滤QQ11、设置过滤迅雷12、设置禁止动作并记录日志实验结果:1、测试QQ无法登陆2、在日志报表中带宽管理日志中查看阻断日志.
3、测试迅雷无法登陆4、在日志报表中带宽管理日志中查看阻断日志.
1、策略在做上去后,对于已经登录的QQ、已经下载的是没有作用的.
2、防火墙在过滤迅雷、QQ等应用时,需要将防火墙设置在UTM模式.
3、如果发现无法过滤相关应用时请及时更新特征库.
4、使用自动升级的时候需要保证您的设备开启了DNS代理,并设置了DNS服务器地址.
5、特征库是需要维护的,我们会在定时更新特征库.
如果发现自动更新请等待一段时间后再去更新.
搬瓦工和Vultr哪个好?搬瓦工和Vultr都是非常火爆的国外VPS,可以说是国内网友买的最多的两家,那么搬瓦工和Vultr哪个好?如果要选择VPS,首先我们要考虑成本、服务器质量以及产品的售后服务。老玩家都知道目前在国内最受欢迎的国外VPS服务商vultr和搬瓦工口碑都很不错。搬瓦工和Vultr哪个稳定?搬瓦工和Vultr哪个速度快?为了回答这些问题,本文从线路、速度、功能、售后等多方面对比这两...
Sharktech又称SK或者鲨鱼机房,是一家主打高防产品的国外商家,成立于2003年,提供的产品包括独立服务器租用、VPS云服务器等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等。之前我们经常分享商家提供的独立服务器产品,近期主机商针对云虚拟服务器(CVS)提供优惠码,优惠后XS套餐年付最低仅33.39美元起,支持使用支付宝、PayPal、信用卡等付款方式。下面以XS套餐为例,分享产品配...
俄罗斯vps速度怎么样?俄罗斯vps云主机节点是欧洲十大节点之一,地处俄罗斯首都莫斯科,网络带宽辐射周边欧洲大陆,10G专线连通德国法兰克福、法国巴黎、意大利米兰等,向外连接全球。俄罗斯vps云主机速度快吗、延迟多少?由于俄罗斯数据中心出口带宽充足,俄罗斯vps云主机到全球各地的延迟、速度相对来说都不错。今天,云服务器网(yuntue.com)小编介绍一下俄罗斯vps速度及俄罗斯vps主机推荐!俄...