Check Point NGFW Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL

Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL
Thông tin về thiết bị:
- CP-SMS: 10.120.170.10
- CP-SGW: 10.120.170.51
- PC: 192.168.10.100
  • URL Filtering
Đầu tiên ở SmartConsole ta sẽ chọn vào Gateway CP-SGW, tại phần General Properties, ở chỗ Network Security ta sẽ tích vào Application Control và URL Filtering xong rồi bấm OK
1789807809666.png


1789807809673.png

Trước khi test thì vẫn truy cập được bình thường
1789807809679.png

Sau khi Publish và Install Policy thì các URL đã bị chặn
1789807809686.png

1789807809693.png

Trong khi các web khác vẫn truy cập bình thường
1789807809705.png


  • DNS Security

Đầu tiên ở SmartConsole ta sẽ chọn vào Gateway CP-SGW, tại phần General Properties, ở chỗ Threat Prevention chọn Anti-Bot & Advanced DNS, Anti-Virus

1789807809711.png


Tiếp đến là tạo Policy Threat Prevention, sau đó Publish và Install Policy
1789807809718.png

1789807809724.png

Trên máy win sử dụng lệnh nslookup để phân giải tên miền IP thông qua DNS
1789807809730.png

1789807809737.png
 
Back
Top