下一代防火墙AF 【AF】IPS攻击源ip自动加入联动封锁

【AF】IPS攻击源ip自动加入联动封锁

更新时间:2023-06-13 23:15:06
IPS策略没有启用联动封锁,但是攻击源ip还是被联动封锁了
 
1、确认IPS策略动作为拒绝,但是没有启用联动封锁,如下:
7.3及以下版本IPS的配置:
7.4版本开始IPS的配置:
2、检查触发联动封锁功能的IPS策略只有暴力破解功能。
IPS的暴力破解功能开了拒绝动作会自动匹配联动封锁。
如果想放通联动封锁的源ip,可以在【运行状态】-->【封锁攻击者IP】,选中对应封锁的信息,点击【解除封锁】功能。
如果遇到到要对IPS的暴力破解进行联动封锁的需求,建议升级到AF7.5.1版本。