深信服社区»版块 安全类 下一代防火墙NGAF 僵尸报警日志显示目标IP为空白

僵尸报警日志显示目标IP为空白

查看数: 2053 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-14 10:55

正文摘要:

本帖最后由 Tong 于 2018-3-14 10:59 编辑 僵尸报警日志显示目标IP为空白,数据也是空白的,只描述“访问了cncert等机构提供的恶意C&C通信域名,已被重定向到蜜罐”。这样无法知道客户端到底发生了什么问题。 点 ...

回复

新手060150 发表于 2018-12-26 09:15
我也碰到了,但用某公司的工具也没查杀出
幼稚完完 发表于 2018-4-28 09:18
楼主 ,问题解决了吗,我也是遇到这个问题,一大批内网的主机都被检测出来,一摸一样的。
Tong 发表于 2018-3-16 08:26
把“恶意域名重定向“禁用后,就可以看到目的IP了。
但内部DNS服务器在解析这些被当作恶意的IP时,DNS服务器也会被记录到僵尸网络的日志里。
请问DNS服务器是否可以单独排除。
Tong 发表于 2018-3-15 09:29
会不会启用了“恶意域名重定向”导致的? 解析的IP地址被重定向到某公司蜜罐IP地址,这样就能找出源头,但却无法看出目标IP,因为目标IP是被改为某公司蜜罐。
Sangfor闪电回_小丸子 发表于 2018-3-14 18:29
您好 此问题需要工程师远程协助;烦请在“个人资料”里面备注下单位/公司名称和联系方式,这边安排工程师联系您
谢谢
一帆凤顺 发表于 2018-3-14 13:52
让客服看下
yzy 发表于 2018-3-14 11:46
找400看一下,是不是误报了
zhb 发表于 2018-3-14 11:30
问下400吧 ,没得遇见过这个问题
深粉 发表于 2018-3-14 10:56
点击详细下面的“查看” 是不是有更详细的信息呢