防火墙如果干掉设备dns请求访问某个域名,防火墙没有dns服务器的情况下?
不涉及
(0)
最佳答案
url过滤 加黑名单
(0)
URL过滤只能过滤后续http 和https流量,环境是政务内网有点麻烦。
URL过滤只能过滤后续http 和https流量,环境是政务内网有点麻烦。
环境特殊,政务内网主机无法直接过滤该主机,服务器为政务内网服务器,防火墙的地址不是内网网段无法经历nat转换配置DNS服务器,最终解决方案还是通过调用针对性IPS文件。
我的需求:恶意域名[DNS解析***.***],恶意域名[DNS解析***.***],恶意域名[DNS解析***.***]
IPS:文件如下:调用方式:防火墙拦截固定DNS请求
drop udp any any -> any any (msg:"RISK DNS Query for *.***.***"; content:"|06|testyk|03|com"; classtype:bad-unknown; priority:100; sid:1; rev:1;)
drop udp any any -> any any (msg:"RISK DNS Query for *.***.***"; content:"|06|testjj|03|com"; classtype:bad-unknown; priority:100; sid:2; rev:1;)
drop udp any any -> any any (msg:"RISK DNS Query for *.***.***"; content:"|06|testiu|03|com"; classtype:bad-unknown; priority:100; sid:3; rev:1;)
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
咨询了二线对的。