知应用审计刘嘉炜2016-06-21发表F100-X-G防火墙限制迅雷、QQ的配置案例客户购买F100-X-G的防火墙,内网用户为192.
168.
1.
0网段.
想要部分用户禁止访问迅雷和QQ等应用.
1、分别设置外网接口和内网接口的IP地址(x.
x.
x.
x为外网IP地址、192.
168.
1.
1为内网网关).
2、接口加入对应的安全区域将0/1口加入到"untrust"区域,将0/2口加入到"trust"区域.
3、配置用于NAT的ACL4、配置NAT选择外网接口、ACL调用之前设置的ACL2000、地址转换方式设置为Easyip.
5、配置默认路由x.
x.
x.
x为外网网关二、限制策略的使用6、配置前需要注意1)设备是否购买特征库licence,如果没有特征库相应的流量无法识别.
2)设备是否购买CF卡,需要设备携带CF卡运行深度检测模块应用.
3)防火墙需要运行在UTM模式,单独的防火墙模式下没有深度检测.
7、切换防火墙为"UTM"模式设备当前运行模式必须选择为"UTM"模式.
8、注意在自动升级特征库前一定要设置设备的域名解析.
升级后的特征库版本9、在"深度安全防御"中"带宽管理策略应用"中"新建".
设置源域为"trust"目的域为"untrust"源IP地址为192.
168.
1.
0网段.
10、设置过滤QQ11、设置过滤迅雷12、设置禁止动作并记录日志实验结果:1、测试QQ无法登陆2、在日志报表中带宽管理日志中查看阻断日志.
3、测试迅雷无法登陆4、在日志报表中带宽管理日志中查看阻断日志.
1、策略在做上去后,对于已经登录的QQ、已经下载的是没有作用的.
2、防火墙在过滤迅雷、QQ等应用时,需要将防火墙设置在UTM模式.
3、如果发现无法过滤相关应用时请及时更新特征库.
4、使用自动升级的时候需要保证您的设备开启了DNS代理,并设置了DNS服务器地址.
5、特征库是需要维护的,我们会在定时更新特征库.
如果发现自动更新请等待一段时间后再去更新.
丽萨主机怎么样?丽萨主机,团队于2017年成立。成立之初主要做的是 CDN 和域名等相关业务。最近开辟新领域,新增了独立服务器出租、VPS 等业务,为了保证业务质量从一开始就选择了中美之间的 CN2 GIA 国际精品网络,三网回程 CN2 GIA,电信去程 CN2 GIA + BGP 直连智能路由,联通移动去程直连,原生IP。适合对网络要求较高的用户,同时价格也比较亲民。点击进入:丽萨主机官方网站...
HostHatch在当地时间7月30日发布了一系列的促销套餐,涉及亚洲和欧美的多个地区机房,最低年付15美元起,一次买2年还能免费升级双倍资源。商家成立于2011年,提供基于KVM架构的VPS主机,数据中心包括中国香港、美国、英国、荷兰、印度、挪威、澳大利亚等国家的十几个地区机房。官方网站:https://hosthatch.com/NVMe VPS(香港/悉尼)1 CPU core (12.5%...
韩国云服务器哪个好?韩国云服务器好用吗?韩国是距离我国很近的一个国家,很多站长用户在考虑国外云服务器时,也会将韩国云服务器列入其中。绝大部分用户都是接触的免备案香港和美国居多,在加上服务器确实不错,所以形成了习惯性依赖。但也有不少用户开始寻找其它的海外免备案云服务器,比如韩国云服务器。下面云服务器网(yuntue.com)就推荐最好用的韩国cn2云服务器,韩国CN2云服务器租用推荐。为什么推荐租用...