×

深信服社区»版块 安全类 下一代防火墙NGAF 大家都是怎么解决这些问题的啊

大家都是怎么解决这些问题的啊

查看数: 2011 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-10-8 16:35

正文摘要:

本帖最后由 新手463506 于 2022-10-9 10:11 编辑 防火墙上会经常出现这种恶意域名,或者是僵尸网路在外连,而且一次就几十条甚至更多,大家对于这种都是怎么处理的啊?去电脑上查是什么软件在连接吗? ...

回复

Jerry_kai 发表于 2022-10-9 15:42
你看这个192.168.1.1像不像nat路由器的ip。
如果是查起来就麻烦了。
1.处理思路,安装edr查杀。(edr也可以定位病毒,联动AF双重检测)(有条件情况下)
2.找到那台电脑定位一下什么流量触发的(前提是需要找到这个电脑)
3.更新一下AF的规则库(避免误判)
4.分析日志,看连接频率。一遍达到百条以上的多注意一下。(不会看可以找社区,或者400)
wshellym 发表于 2022-10-8 18:00
不是个恶意域名,可以用微步在线检测一下,地址https://x.threatbook.com/

有多少艾克以从来 发表于 2022-10-8 17:48
找到主机杀毒,有时间可以去找找什么程序触发的,自己判断下
伊利丹·怒风 发表于 2022-10-8 16:47
可以在AF设备这边开启恶意域名重定向,然后观察僵尸网络的日志,定位到真实的源主机再做病毒查杀的。http://edr.sangfor.com.cn/?tdsourcetag=s_pctim_aiomsg——这个是僵尸网络查杀软件的下载链接新的僵尸网络查杀软件的链接:https://edr.sangfor.com.cn/#/introduction/all_tools
新手650001 发表于 2022-10-8 16:42
找到那台电脑杀毒, 实在不行重装系统