网内有一台主机,尝试解析某个恶意域名被上一级网络安全设备拦截掉了,由于出口经过防火墙,上一级安全部门只能看到请求是由本及防火墙发出的,要求协查。
F1000系列能否记录下某个终端尝试使用DNS解析域名的日志记录?由于连接请求在上级安全设备上被拦截了,无法基于NAT444日志来找到终端。目前的方案是建立一个安全策略,然后设置目的地址对象组为该域名的主机名来匹配。但是这样还是只匹配到针对该域名解析出来ipv4主机的访问请求。能否有功能,基于DNS域名解析内容的分析拦截并记录日志呢?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论