公司防火墙流量监控问题?

查看 167|回复 14
作者:Xyg12133617   
之前在海外负责过一段时间 IT 运维,当初买了飞塔的防火墙,跟着部署上线了一段时间,国内之前用的深信服,现在应该用了飞塔防火墙。
问题:防火墙流量能否检测到 ip 的具体请求?印象是当初进了飞塔的防火墙管理界面可以看到某个 ip 的流量走向,但是忘记了是否能看到具体请求地址。
现在公司又在搞优化,就怕把摸鱼拿来当借口。
luoyide2010   
没用过飞塔,凭经验,了解你访问的域名是小意思,你们内部要是有国产的审计设备还能分析得更详细。
Xyg12133617
OP
  
@luoyide2010 公司也不是什么大的互联网公司,只是传统制造业。年底审计也只是审一下设备什么的。现在就是不知道这防火墙能看到多么细致的流量。。。
cat9life   
飞塔或者其它防火墙,如果不能看到 ip 的流向才是很奇葩的行为吧?无非就是有没有更直观的报表而已。
jiale2V   
我也害怕,天天用公司电脑摸鱼..
daxin945   
我印象里 一般防火墙的日志好像就是 访问 ip 、nat 后 ip 、请求目标 ip 、拦截和放行之类的,有的能看网络协议
当然那种所谓下一代防火墙的话,花活就多了
xixixicat   
用全局梯子
78786381   
https 只能看见请求地址,也就是域名+端口,其余的看不到
yinmin   
ssh 在本地 127.0.0.1 建一个 socks5 ,浏览器用这个 socks5 上网,网络监控行为是 ssh 与服务器通信,看不出摸鱼
Xyg12133617
OP
  
@xixixicat 全局梯子卡的很。。。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部