现象:
出口运营商公网IP被判定违规提供域名递归解析服务,DHCP在内网网关设备,配置DNS是运营商提供,备用为114.114.114.114
内网没有DHCP DNS服务器,只有业务网段获取网DHCP配置的dns
评判原因未知:
为什么会判定公网IP提供域名解析。是外部攻击通过公网IP渗透(挟持?)到内网配置的DNS地址借用吗
解决?
网上很多介绍关闭内网服务器或设备开放的DNS 53端口,
出口设备(防火墙)不能关闭53,不然内网业务没办法解析网址,有没有大神遇到过这样的企业网问题,该怎么操作
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论