织梦CMS - 轻松建站从此开始!

技术无忧网 - 技术从此无忧 -- 一站式中文IT技术网站 - www.tech51.net

飞塔(FortiGate)最新封QQ方法

时间:2009-09-10 11:34来源: 作者: 点击:
近日,国内应用接入领域专业厂商瑞友公司宣布,正式关闭旗下GWT System V3.1系列产品官方下载。此版本发布于2007年,在应用接入行业内一度获得良好的声誉,并且拥有大量的用户群体。 瑞友公司在其网站公告中表示:从2009年09月08日起全面停售瑞友天翼应用接入系统V3.0/

说明: 
本文档针对所有FortiGate设备禁用QQ配置进行说明。使用IPS工具可以对大量应用软件进行识别,现举例说明用IPS禁用QQ的方法,禁用其他软件与此同理。 

环境介绍 
本文使用FortiGate400A做演示。本文支持的系统版本为FortiOS v3.0。 
步骤一:察看QQ特征值ID
在入侵防护----特征值中可以看到全部特征值在列设置中将ID调到显示区域的最前端 

 



点击名称前端按钮出现边界过滤器,(下图)
启动:勾选 
区段:包含指查找所有带qq字段的特征值等同指查找名称为qq的特征值 
文本:输入软件的英文名。本例为qq
匹配:勾选则匹配大小写,不勾选则不匹配大小写 


找到后记录对应特征的ID



步骤二:定义IPS传感器 
在CLI下粘贴下列命令: 
config ips sensor
edit "qq"
config override
edit 13748
set action block
set log enable
next
edit 108855300
set action block
set log enable
end
end
在入侵防护----IPS传感器中可以看到一条新建的传感器qq



步骤三:配置保护内容表 
在防火墙----保护内容表----入侵防护系统中选择qq

在防火墙----保护内容表----日志中勾选记录入侵 


步骤四:配置策略 
在防火墙----策略----保护内容表中选择上步中定义的内容表 



步骤五:察看日志 
在日志与报告----日志访问----内存----攻击中察看阻断的QQ登陆信息 

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
发布者资料
npn 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2009-03-09 17:03 最后登录:2010-04-11 15:04