請問在事件看到SSL VPN 有暴力帳號測試攻擊
試著在Policy 設定阻擋,但似乎沒有效果.
設定後還是看到還是相同的ip再嘗試登入
畫面如下, 再麻煩告知應如何調整, 謝謝
我遇到這類的瘋狂來訪IP時,會手動去將其列為黑名單物件,做成一個黑名單群組,在fortigate的政策物件下有一個IPv4存取控制清單,去新增一個策略,來源為黑名單的,目的All的所有服務,其就會都拒絕存取。
建議把SSLVPN搞在LAN口,
再用VIRTUAL IP PORT FORWARD WAN 口 到SSLVPN口
這樣可以同時有UTM保護SSLVPN又不需要另外搞接口