AF防火墙的功能建议

金文丰 966

{{ttag.title}}
我现在使用的版本是7.5.1,不知道最新版本有没有这些功能。
1、
管理员经常会使用一些蜜罐手段。来诱捕一些不怀好意的IP,并将他们加入到黑名单之中。这个思路非常棒,是我在一个朋友那里学到的,他们网站把凡是访问自己网站没有开放的端口,而且是常用的攻击扫描必备的端口,比如说21、22、 135、445等等。
只要有人访问这些端口,那一定是不怀好意的,所以直接把他们的IP放到黑名单之中。
但是一直没有一个好的办法,可以把这些IP自动列到黑名单之中,只能手动导入,建议增加策略,可以直接加入黑名单功能。
这样管理员管理起来就非常的方便,而且这类IP可以共享给大家使用。
凡是不怀好意的IP,他一定会做一些事情,一定会露出一些马脚,把它封掉,自己的网站安全就加固一分,所以这类黑名单IP可以交流分享,是否可以作为一个功能出现,如果是某公司官方可以验证这些IP,并且提供这些IP的分享,那我觉得防火墙真是太棒了。

2、
攻击事件汇总是我经常使用的一个功能,现在这个版本有很多的不便,我不知道新版本是否有改进,第一就是已经被封堵的IP应该可以设置功能键按钮进行显隐。能够显示能够隐藏,这样的话呢,列表才有意义,否则的话我已经封掉了,那这个IP还显示在这个列表里有什么意义呢?只占据了一个位置而已,同时,既然可以封堵,却没有给予直接解封按钮,这有点美中不足。

3、
现在我的这些手段积攒的IP越来越多,我只能通过策略去加载IP列表,每个列表呢只能200条,现在越累积越庞大,如果某公司的官方觉得我这个建议非常有用的话,请推出一个功能,那就是把你们接收到的分享的IP黑名单可以直接作为内的封堵策略,对这些IP,这样管理员就不必再费心费力的自己奋斗。那样的话就太棒了。

一家之言,仅供参考。

和楼主有同感吗?赶快顶起来助力研发哥快速完善!

发表的建议被采纳即可获得100-1000S豆不等,如果您在建议专区表现活跃,可获得产品顾问荣誉勋章!了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

sky炒饭 发表于 2021-1-14 15:59
  
您好,欢迎您体验我们的新版本哦~您说的这些问题,新版本都有解决哦

第一个问题:黑名单已经支持,可以批量添加IP进行封堵(建议升级AF8.0.32)
第二个问题:目前在AF8.0.35已经引入了云蜜罐的功能,在防火墙上就可以实现配置。而且可以设置跟蜜罐联动封锁IP哦(目前AF8.0.35处于Beta阶段,需要有需要请私聊我,具体介绍可以看 https://bbs.sangfor.com.cn/forum ... read&tid=127955
第三个问题:希望黑客IP能实现互联共享。这个功能已经实现了,属于“云端黑客IP”功能(建议升级AF8.0.32版本)
第四个问题:希望攻击事件汇总已经封堵过的能显示出来。目前AF的新版本会显示“已封堵”的字样,也能够实现在汇总界面上解封哦(建议升级AF8.0.32版本)
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
干货满满
信服课堂视频
产品连连看
新版本体验
技术晨报
功能体验
秒懂零信任
每周精选
2023技术争霸赛专题
GIF动图学习
技术咨询
安全攻防
信服圈儿
通用技术
问题分析处理
运维工具
华北区交付直播
答题自测
在线直播
安装部署配置
原创分享
深信服技术支持平台
社区帮助指南
天逸直播
以战代练
自助服务平台操作指引
齐鲁TV
北京区每日一练
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
每日一记
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人