(0)
暂无评论
估计是版本问题,对象-->地址组-->没有域名对象
1. 在地址组里通过主机名的方式,添加域名
2. 在安全策略里目的地址调用 地址组
结果:不生效,没用。
解决:
通过URL过滤,白名单方式
1. 对象-->应用--URL过滤--配置文件--新建--默认黑名单--开启白名单模式、HTTPS--添加白名单
2. 安全策略里,调用URL
(0)
暂无评论
HTTPS 域名不生效:防火墙开启特征库 / 云端查询(url-filter policy DOMAIN-WHITE / cloud-query enable),需要 URL 特征库授权;
查看防火墙域名解析:display dns host;查看地址组域名:display object-group ip host ALLOW-DOMAIN;
若要模糊匹配所有子域名,用正则:add whitelist host regex .*\.baidu\.com。
(0)
暂无评论
Allow_Domains)。***.***、***.*** 等。Allow_Domains。114.114.114.114 或 223.5.5.5),让防火墙自己能解析出你填写的域名对应的 IP。***.*** 时,才会先向防火墙发起 DNS 请求。防火墙在代理解析的同时,就能准确知道该主机要访问哪个 IP,从而精准匹配你配置的安全策略。如果主机使用其他 DNS(如直接指向光猫或公网DNS),防火墙就无法将域名和策略对应起来,导致访问失败。(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论