下一代防火墙AF 【AF】联动封锁之断网

【AF】联动封锁之断网

更新时间:2023-06-13 23:19:15
内网有个业务有时候正常,有时候不正常
网络拓扑:服务器--SW--AF--其他厂商设备---其他厂商出口设备,每经过一次设备都做了源地址转换
断网时抓取访问服务器的数据包,发现如下大量SYN包,被防火墙拦截



查看安全日志,发现有针对源IP的联动封锁日志,检查安全策略配置,发现有配置漏洞防扫描



 
 
安全策略开启了漏洞防扫描会触发联动封锁,由于客户环境特殊,源地址都转换成前一个设备的接口地址,导致只要有一个会话进行了攻击,就会封锁该接口IP,其他正常的会话也都被封锁了
安全策略不勾选漏洞防扫描功能