F1000-AI-55防火墙的DNS已解析域名,里面保存的解析为啥都是在安全策略里面封堵过的。而且国资平台的态势感知平台会捕捉到相关告警。对相关告警抓包,只有接收的流量,没有终端发送请求的流量。
如下图,59.51.78.210是本地的电信DNS,配置在防火墙上的DNS客户端中。将DNS客户端更改为其他DNS,告警中的目的IP也会变成对应的。
请问这个是和华三防火墙的策略有关吗?国资网安的人给出的判断是:大概率是互联网dns解析恶意域名之后,把结果反给了所有内网有dns查询行为的ip。
(0)
最佳答案
应该是dns 解析 之后命中该域名
(0)
我们排查了两天了,可以确认内网主机没有主动请求解析恶意域名的流量。因为不清楚防火墙的工作机制,所以想具体确认一下,具体是啥原因?
这个我建议你问一下产品线
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个我建议你问一下产品线