1.公司内网的安全设备一直检测到企业内网终端存在向企业dns服务器请求恶意dns的事件,
2.通过杀毒软件检测终端及dns服务器,没有检查到病毒,
3.防火墙上也已经永久拉黑了恶意域名,
4.这是为什么会出现这个问题,要怎么改善
(0)
最佳答案
具体设备怎么提示的,具体提示内容是什么,应该可以查看详情的
(0)
就是因为在详情中没有更具体的信息比如什么程度在请求,所以没办法直接处理
到相应的终端上抓包看吧
通过杀毒软件检测终端及dns服务器,没有检查到病毒
可能是你的安全平台误报,和安全设备厂商确定一下
防火墙上也已经永久拉黑了恶意域名
内网中流量可能是没到防火墙,所以没有起到作用
(0)
1.第一个在确定 2.那交换机能进行域名拉黑吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
到相应的终端上抓包看吧