Nhờ hướng dẫn block IP không cho send dữ liệu ra ngoài trên firewall Fortinet

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi LuongSon, 21/4/20.

  1. LuongSon

    LuongSon New Member

    Hi mọi người, mình có một server kết nối tới Firewall FortiGate, gần đây mình phát hiện trên server mail của mình xuất hiện 1 Ip lạ (IP này không thuộc 1 interface nào) liên tục send data với dung lượng lớn ra ngoài, giờ mình muốn block IP này lại không cho send nữa thì làm như thế nào, mọi người giúp với.
     
  2. support.tgm02

    support.tgm02 Moderator Staff Member

    Chào bạn,
    Bạn có nhiều cách để thực hiện trên Firewall FortiGate.
    Bạn vào trong Address tạo 1 địa chỉ IP VD:10.0.0.1/255.255.255.255 --> chọn Port LAN
    Tạo một Policy mới lấy Incomning là port LAN cắm đến mail svr với Source thì chọn IP vừa tạo
    Phần Action chọn Deny

    Chúc bạn thực hiện thành công!
     

trang này