下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","黑白名单")}}

黑白名单

更新时间:2021-12-21

『放行名单』用于设置当内网用户 IP 或访问的目标服务器的 IP 属于『放行名单』列表中的 IP 时,内网用户上网或访问目标服务器,不受任何监控和控制, 直接放行,支持排除域名。

默认设备内置的一些地址,包括各种杀毒软件和防火墙的更新升级连接的服务器,避免更新升级时因为和用户策略冲突导致无法更新的问题。内置排除地址可以禁用但不能删除。

点击新增,弹出添加放行白名单页面,填上便于理解的描述文字,然后在下面的方框里填上需要放行的地址,点击提交生效。

『封堵名单』用于封堵一些需要禁止访问外网的内网 IP 或一些访问攻击服务器的公网 IP。『放行名单』和『封堵名单』都支持导入、导出。

注意:自定义放行与封堵地址不支持 IPv6 域名,支持配置 IPv6 的 IP 地址和IP 范围。