知应用审计刘嘉炜2016-06-21发表F100-X-G防火墙限制迅雷、QQ的配置案例客户购买F100-X-G的防火墙,内网用户为192.
168.
1.
0网段.
想要部分用户禁止访问迅雷和QQ等应用.
1、分别设置外网接口和内网接口的IP地址(x.
x.
x.
x为外网IP地址、192.
168.
1.
1为内网网关).
2、接口加入对应的安全区域将0/1口加入到"untrust"区域,将0/2口加入到"trust"区域.
3、配置用于NAT的ACL4、配置NAT选择外网接口、ACL调用之前设置的ACL2000、地址转换方式设置为Easyip.
5、配置默认路由x.
x.
x.
x为外网网关二、限制策略的使用6、配置前需要注意1)设备是否购买特征库licence,如果没有特征库相应的流量无法识别.
2)设备是否购买CF卡,需要设备携带CF卡运行深度检测模块应用.
3)防火墙需要运行在UTM模式,单独的防火墙模式下没有深度检测.
7、切换防火墙为"UTM"模式设备当前运行模式必须选择为"UTM"模式.
8、注意在自动升级特征库前一定要设置设备的域名解析.
升级后的特征库版本9、在"深度安全防御"中"带宽管理策略应用"中"新建".
设置源域为"trust"目的域为"untrust"源IP地址为192.
168.
1.
0网段.
10、设置过滤QQ11、设置过滤迅雷12、设置禁止动作并记录日志实验结果:1、测试QQ无法登陆2、在日志报表中带宽管理日志中查看阻断日志.
3、测试迅雷无法登陆4、在日志报表中带宽管理日志中查看阻断日志.
1、策略在做上去后,对于已经登录的QQ、已经下载的是没有作用的.
2、防火墙在过滤迅雷、QQ等应用时,需要将防火墙设置在UTM模式.
3、如果发现无法过滤相关应用时请及时更新特征库.
4、使用自动升级的时候需要保证您的设备开启了DNS代理,并设置了DNS服务器地址.
5、特征库是需要维护的,我们会在定时更新特征库.
如果发现自动更新请等待一段时间后再去更新.
CheapWindowsVPS是一家成立于2007年的老牌国外主机商,顾名思义,一个提供便宜的Windows系统VPS主机(同样也支持安装Linux系列的哈)的商家,可选数据中心包括美国洛杉矶、达拉斯、芝加哥、纽约、英国伦敦、法国、新加坡等等,目前商家针对VPS主机推出5折优惠码,优惠后最低4GB内存套餐月付仅4.5美元。下面列出几款VPS主机配置信息。CPU:2cores内存:4GB硬盘:60G...
ProfitServer怎么样?ProfitServer好不好。ProfitServer是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对...
CloudCone的[2021 Flash Sale]活动仍在继续,针对独立服务器、VPS或者Hosted email,其中VPS主机基于KVM架构,最低每月1.99美元,支持7天退款到账户,可使用PayPal或者支付宝付款,先充值后下单的方式。这是一家成立于2017年的国外VPS主机商,提供独立服务器租用和VPS主机,其中VPS基于KVM架构,多个不同系列,也经常提供一些促销套餐,数据中心在洛杉...