Check Point NGFW Cấu hình URL Filtering và DNS Security trên Check Point R82

I. Mô hình lab​

  • SMS: 10.120.170.201
  • CPGW: 10.120.170.200
  • Win Client: 192.168.10.10
  • Gateway LAN: 192.168.10.1

1780832909760.png


II. Bật URL Filtering trên Gateway​

Vào Gateways & Servers → mở Gateway CPGWGeneral Properties.
Tích chọn:
Mã:
Firewall
Application Control
URL Filtering
1780833232790.png


III. Kiểm tra Layer​

Vào Security PoliciesAccess ControlPolicyEdit Layer.
Tích chọn:
Mã:
Firewall
Applications & URL Filtering
1780833310320.png


IV. Tạo rule URL Filtering​

Vào Security PoliciesAccess ControlPolicy.
Tạo rule chặn mạng xã hội:
1780833349196.png



V. Publish và Install Policy​

Bấm:
Publish → Install Policy → chọn CPGW → Install
1780833375435.png


VI. Test URL Filtering​

Trên Win Client truy cập:
facebook.com
Sau đó vào Logs & Monitor, search:
192.168.10.10 facebook
Log hiển thị:
Mã:
Application Name: Facebook
Primary Category: Social Networking
Action: Drop
1780833427622.png


VII. Bật DNS Security​

Vào Gateways & Servers → mở CPGWGeneral Properties.
Ở phần Threat Prevention, tích:
Mã:
Anti-Bot & Advanced DNS
Anti-Virus
[ATTACH type="full" size="972x830"]17609[/ATTACH]

VIII. Tạo Threat Prevention Policy​

Vào Security PoliciesThreat PreventionCustom Policy.
Tạo rule:
NameProtected ScopeActionTrackInstall On
DNS_Security_LANLAN_192.168.10.0OptimizedLogCPGW
1780833596806.png


IX. Install Threat Prevention Policy​

Bấm:
Publish → Install Policy
Tick:
Mã:
Access Control
Threat Prevention
Chọn CPGW rồi bấm Install.
1780833651891.png


X. Test DNS Security​

Trên Win Client chạy:
Mã:
ipconfig /flushdns
nslookup facebook.com 8.8.8.8
nslookup tiktok.com 8.8.8.8
nslookup google.com 8.8.8.8

1780834004822.png

Vào Logs & Monitor, search:
192.168.10.10 dns
Log hiển thị DNS traffic:
Mã:
Source: 192.168.10.10
Destination: dns.google / 8.8.8.8
Service: domain-udp UDP/53

1780833759061.png


XI. Kết luận​

Sau khi cấu hình, firewall đã thực hiện được:
Mã:
URL Filtering: nhận diện và lọc website/category như Facebook, Social Networking.
DNS Security: bật Anti-Bot & Advanced DNS, giám sát DNS traffic từ client.
Lưu ý: DNS Security không tự chặn các domain hợp lệ như Google, Facebook, TikTok. Tính năng này chủ yếu phát hiện domain độc hại, phishing, C&C hoặc DNS tunneling.
 

Đính kèm

  • 1780833463818.png
    1780833463818.png
    60.6 KB · Lượt xem: 0
Back
Top