深信服社区»版块 安全类 下一代防火墙NGAF IPS针对DNS协议的拦截

IPS针对DNS协议的拦截

查看数: 1205 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-1-20 11:45

正文摘要:

需要内网主机禁止解析5323.com这个域名,我在IPS上对UDP协议的53端口做了5323.com字符串的拦截规则, 但是还是无法拦截到,请问针对DNS协议的拦截规则需要如何配置呢? ...

回复

航嘉电脑门诊 发表于 2022-2-7 17:09
抓个包看看呢
萌新007 发表于 2022-1-27 09:11
无法拦截是什么情况,有没有截图
蒜了 发表于 2022-1-26 16:26
方法有很多。苹果总会有的
sangfor_小廖 发表于 2022-1-25 18:38

做僵尸网络自定义规则进,配置僵尸网络策略会阻拦去解析这个域名。【对象】-【安全防护规则库】-【自定义规则库】配置【自定义僵尸网络规则库】。
牛人玩火 发表于 2022-1-20 17:20
可以针对域名做黑名单吧 这个必须有吧