下一代防火墙AF 【AF】基于域名实现的应用控制策略不生效

【AF】基于域名实现的应用控制策略不生效

更新时间:2023-06-13 23:17:35
应用控制策略放通pc访问部分域名,pc还是无法访问
 
在【系统】-【排障】-【数据包拦截日志与直通】中开启直通后正常,显示默认策略拦截丢包
基于域名实现应用控制策略,需要确保dns解析该域名的流量经过af设备,否则需要勾选主动解析的方式获取到域名对应的ip
在【策略】-【应用控制策略】设置中勾选主动解析后正常