✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
源地址是公网IP,目的地址是DNS+53端口,这个改如何排查,我断掉所有内网能上网的终端,还是会有
(0)
安全策略限制一下,限制公网到防火墙的DNS请求
从公网过来的吧,安全策略限制掉就好
这个是外部有攻击还是内部有终端中木马呢?
应该是有攻击
详情里看下源目IP就知道了
源IP地址是公网地址,看不到真实IP地址
您好,把53端口的外部访问关掉就好
关掉还是有
我感觉你解决问题的方向错了,你现在要做的是 解决这个终端中毒的问题,而不是说把终端断网,你纯粹断网有什么用呢,终端没有关机的情况下,一直会在请求啊,所以你防火墙一直还是会有日志啊
你要做的是把中毒的那台终端关机,而不是断网
对对对
要一台一台排查吗,看不到真实IP地址
源ip 是防火墙上配置的公网IP?? 目的是dns 类似114.114.114.114 这种IP吗
为啥是local域?开了DNS代理
没开,local看解释是防火墙本身
而且目前是断断续续的,不规律,有时中间可能隔不到一小时的时间没产生日志,然后就又有日志
查一下防火墙是不是设置了黑名单
先把黑名单备份,然后删除黑名单试下吧
之前碰到过,防火墙设置的对象组里面有恶意URL,会出现这个问题
对象组有黑名单域名,然后做了策略拒绝
是不是防火墙全局本机配置了dns代理和dns地址。把这些删就行了
把这个删掉就没有了,之前我也碰到过这种情况
没有,dns只有个公网的dns
display attack-defense top-attack-statistics
用这个命令看一下哪个地址被攻击的多
查不到相关的,只有一条外部攻击的
你正在编辑答案
如果你要对问题或其他回答进行点评或询问,请使用评论功能。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔社区有害的内容
不规范转载
举报说明
从公网过来的吧,安全策略限制掉就好