ترتیب Ruleها در Cisco Firepower؛ وقتی Policy درست است اما Match اشتباه میشود
در Access Control Policy فایرپاور، گاهی rule از نظر محتوا درست است اما بهخاطر ترتیب قرارگیری یا match شدن rule بالاتر، هیچوقت به ترافیک واقعی نمیرسد. نتیجه این…
123 مطلب
Cisco Firepower
در Access Control Policy فایرپاور، گاهی rule از نظر محتوا درست است اما بهخاطر ترتیب قرارگیری یا match شدن rule بالاتر، هیچوقت به ترافیک واقعی نمیرسد. نتیجه این…
F5 و لود بالانسر
SSL Offload در F5 فقط کم کردن فشار پردازشی سرورها نیست. اگر ClientSSL، ServerSSL، SNI، chain گواهی و نیازهای امنیتی سرویس درست کنار هم دیده نشوند، ممکن است…
FortiWeb WAF
mTLS در FortiWeb زمانی ارزش دارد که فقط encrypt بودن مسیر برای سرویس کافی نیست و باید هویت کلاینت هم قبل از رسیدن درخواست به برنامه بررسی شود.…
FortiWeb WAF
Rate Limit و Bot Protection در FortiWeb باید بین محافظت از سرویس و قطع نکردن کاربر واقعی تعادل بگذارد. اگر محدودیتها خیلی باز باشند، حملههای ساده یا scraping…
FortiGate
در عیبیابی IPsec VPN روی FortiGate، دیدن up بودن Phase 1 پایان کار نیست. بسیاری از قطعیها از mismatch در selector، route برگشت، NAT، policy یا تفاوت مسیر…
FortiGate
در FortiGate SD-WAN، لینک پشتیبان زمانی واقعا پشتیبان است که معیار SLA فقط روی کاغذ تعریف نشده باشد. اگر latency، packet loss، jitter و مسیر probe درست انتخاب…
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026