在防火墙上将恶意域名***.***加入黑名单后,防火墙一直报“Teamtnt_DNS请求”,告警源ip为防火墙出口ip,为啥会触发呢,而且动作为啥是重置不是拦截呢?
详细信息如下:
时间:2025-09-10 16:46:00
|
虚拟系统: |
Admin
|
协议:UDP
|
应用:dns
|
1
|
攻击分类:恶意流量
|
攻击分类子类:木马流量
|
|
威胁类型:入侵防御
|
威胁ID: |
威胁名称:木马Teamtnt_DNS请求
级别 |
|
|
动作:重置,告警,邮件
|
源IP地址:防火墙出口地址 ,端口:xx(一直在变)
目标IP地址:233.5.5.5 端口53
报文详情:
事件返回参数:***.***
跟这个域名没关系吧
删除了试试
删除了 怀疑是防火墙本身要去访问233.5.5.5 解析这个恶意域名,然后触发了拦截
这个咋在防火墙上抓包呀 大佬
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明