下一代防火墙AF 【AF】全局封堵黑名单不生效

【AF】全局封堵黑名单不生效

更新时间:2023-06-13 23:15:14
将内网PC的IP在AF加入黑名单禁止内网用户访问外网,但不生效
①在AF标准版本6.8之前版本,可以在【系统】-【全局排除地址】中添加白名单;黑名单则需要在【内容安全】-【应用控制策略】中进行添加
②从AF标准版本6.8及之后版本,可以在【系统】-【全局放行与封堵】中添加白名单跟黑名单
③以标准版本AF7.4版本操作路径示例:可在【策略】-【黑白名单】中添加白名单跟黑名单
 
1、在PC DOS命令行使用tracert命定跟踪路由,确认访问流量经过AF

2、检查白名单
白名单的优先级高于黑名单
禁用白名单相应IP,黑名单生效