這陣子FortiGate 40F一直被入侵,有照搜尋到的方法來設定:在『政策&物件』的『位址物件』新增『位址群組』,並在裡面新增『成員』來拉入想擋的IP,最後在『防火牆政策』內新增並啟用。但奇怪的是有少數IP還會被記錄在『入侵偵測防禦』的日誌內,似乎沒被擋住,麻煩路過的善心人士幫忙瞧瞧我的設定是否有誤?
absolute wrote:這陣子FortiGate...(恕刪) #1 基本上你根本不用設定 IP 阻擋規則, FortiGate 預設是阻擋所有外來的存取, 你只需要針對要開啟的特定 IP 開放建立新規則即可#2 因為防火牆規則有正常運作, 所以就會有對應的 LOG 被記錄下來, 除非你強制關閉該規則的 LOG 紀錄就這樣子
absolute wrote:FortiGate 40F一直被入侵...似乎沒被擋住...(恕刪) 先說結論:FortiGate 40F做不到原因:它缺了一個功能 firewall acl一般誤解:採Local-in-policy,但其實沒有用