智障,M9016对域名进行拦截
1678202683,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区智障 智障 二段 粉丝:0人 关注:0人
问题描述:
M9016出口有办法对域名进行匹配,对域名进行拦截么?
组网及组网描述:
M9016出口有办法对域名进行匹配,对域名进行拦截么?
可以的
6小时前回答暂无
1、URL过滤
2、设备本身需要配置DNS Server
暂无
可以,参考:
1.2 配置需求及实现的效果
防火墙部署在互联网出口,需要实现通过安全策略限制访问www.baidu.com的目的。
2 组网图
配置步骤
1 配置步骤
1.1 防火墙连接互联网配置
上网配置略,请参考《轻轻松松配安全》2.1章节防火墙连接互联网上网配置方法案例。
1.2 开启本地DNS代理
#开启设备本地DNS代理功能,用于解析域名。
1.3 配置安全策略
#在“策略”>“安全策略”中点击新建,创建名称为“denybaidu”的安全策略,源安全域为“trust ”,动作选择拒绝,目的地址位置点击下拉菜单后点击“添加 IPV4 地址对象组”。
#新建对象组名为“baidu”的对象组,点击添加按钮。
#对象选择主机名,输入www.baidu.com点击确定完成配置。
#检查配置无误后点击确认按钮完成配置;
#在“策略”>“安全策略”中继续新建名称为“passany”的安全策略,源安全域为“trust”、目的安全域为“untrust”、动作选择允许。
1.4 保存配置
1.5 测试结果
使用浏览器打开www.baidu.com,不能正常访问:
使用浏览器打开www.alipay.com,可以正常访问:
查看pc针对百度解析的地址为39.156.66.18:
查看设备的安全策略日志,可以看到针对改目的ip已成功拒绝(第三条):
6小时前回答暂无
你正在,M9016对域名进行拦截