在 FQDN 中使用星号

The use of asterisk in FQDN

您好,我正在尝试查找 Fortigate 的重复对象,我发现我们有一些 fqdns 定义为例如 *.google.com 和其他定义为 api.google.com.带星号的注册是否考虑了其他 fqdn? 感谢您的关注

终于解开了疑惑。没有星号的对象限制性更强,因此它们不相同,删除该对象没有任何意义。然而,通常当您想要启用 FQDN 时,您会希望允许该 fqdns 的所有扩展;例如,如果您想允许 .maps.google.com 和 google 的其他服务,最好允许 *.google.com。尽管如此,很多人还是希望有一个更细化的网络过滤。