为确保部署顺畅,我们建议在为组织部署 DNS 过滤之前先测试一个简单策略。
- 转到 Traffic policies(流量策略) > Firewall policies(防火墙策略)。
- 创建一条策略来封禁所有安全类别:
选择器 运算符 值 操作 安全类别 (Security Categories) in 所有安全风险 (All security risks) 阻止 (Block) - 在浏览器中,访问
malware.testcategory.com。你应该会看到一个通用的 Gateway 拦截页面。 - 在 Logs(日志) > Gateway > DNS 中,验证是否看到了被封禁的域名。
你现在已经验证了 DNS 过滤!