본문 바로가기
FortiGate/Firewall

FQDN을 사용한 정책에서 간헐적으로 deny 발생

by 에티버스이비티 2020. 12. 31.

Product : Fortigate

 

Detail : 

    1. FQDN object를 방화벽 정책의 목적지로 사용할 때,

      내부사용자가 해당 FQDN으로 간헐적으로 deny가 발생하는 경우.

      FQDN object에 대한 IP가 확인되었다가 cache된 시간이 지난후 일시적으로 확인되지 않아 발생.

 


Solution :

    -1. 해당 FQDN object의 cache-ttl 값을 늘려서 확인된 IP를 더 오래 캐시되도록 설정.

 

# config firewall address
    edit <FQDN address>
        set cache-ttl <value in seconds>

댓글