首页 > 解决方案 > FQDN 中星号的使用

问题描述

嗨,我正在尝试查找 Fortigate 的重复对象,并且我看到我们有一些 fqdns 定义为例如 *.google.com 和其他定义为 api.google.com。带星号的寄存器是否考虑了其他 fqdn?感谢您的关注

标签: fqdn

解决方案


最后,我解开了疑惑。没有星号的限制性更强,因此它们不一样,删除该对象没有意义。不过,通常当您要启用 FQDN 时,您会希望允许该 fqdns 的所有扩展;例如,如果您想允许 .maps.google.com 和 google 的其他服务,最好允许 *.google.com。尽管如此,很多人还是希望拥有更细化的网络过滤。


推荐阅读