Использование звездочки в FQDN - PullRequest
0 голосов
/ 26 ноября 2018

Здравствуйте, я пытаюсь найти дубликаты объектов Fortigate, и я вижу, что у нас есть некоторые fqdns, определенные, например, как * .google.com, а другие определены как api.google.com.Регистр со звездочкой учитывает другой fqdn?Спасибо за ваше внимание

1 Ответ

0 голосов
/ 13 декабря 2018

Наконец я решил сомнение.Тот, у которого нет звездочки, является более ограничительным, поэтому они не одинаковы, поэтому не имеет смысла удалять этот объект.Тем не менее, обычно, когда вы хотите включить полное доменное имя, вы хотите разрешить все расширения этого fqdns;например, если вы хотите разрешить .maps.google.com и другие службы Google, лучше разрешить * .google.com.Несмотря на это, многие люди хотят иметь более детализированную сетевую фильтрацию.

...