深信服社区»版块 安全类 行为管理AC 有个疑问,假设我新增一条自定义应用,开放udp53端口 ...

有个疑问,假设我新增一条自定义应用,开放udp53端口

查看数: 1387 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-11 12:37

正文摘要:

有个疑问,假设我新增一条自定义应用,开放udp53端口,只对那条策略生效,但是其他策略会受到影响 因为其他策略没打勾,但其他策略都把自定义应用udp53打勾的话,就有可能应用上控制不住了,因为端口优先原则。 ...

回复

zjwshenxian 发表于 2024-3-17 23:12
回复jiangvince:简单 只需几个步骤 我截图给你 希望对你有帮助 满意请给采纳哦
1、先定义服务器的地址(举例172.16.30.1)

2、在防火墙应用控制策略,在wan到lan的区域只开放53端口(顺序在上)

3、再做一条禁止访问服务器的其他所有端口(顺序在下)
4、效果最终如同 可以进行测试 如有匹配值即为成功
南瓜山吴彦祖 发表于 2018-1-12 14:49
端口优先没毛病
zhb 发表于 2018-1-11 14:33
AC端口控制和应用控制,没有非常明确的优先级,主要是看定义的详细程度,如果端口控制定义的比应用控制更详细则会匹配端口控制

备注:
一般情况下,建议优先使用 应用控制,或者仅定义端口控制或者是应用控制,2个功能不同时使用

具体还要自己试一试,有设备的话可以做几条策略看看
Sangfor闪电回_小丸子 发表于 2018-1-11 14:26
您好 在配置上网权限策略的时候,没有勾选的规则默认是不调用的哦,最终的动作是允许还是拒绝 看策略的匹配顺序,您那边方便的话,可以将策略帖上来看看的
谢谢
qinpeng 发表于 2018-1-14 01:28
回复jiangvince:简单 只需几个步骤 我截图给你 希望对你有帮助 满意请给采纳哦
1、先定义服务器的地址(举例172.16.30.1)

2、在防火墙应用控制策略,在wan到lan的区域只开放53端口(顺序在上)

3、再做一条禁止访问服务器的其他所有端口(顺序在下)
4、效果最终如同 可以进行测试 如有匹配值即为成功