深信服社区»版块 安全类 下一代防火墙NGAF 防火墙总提示我手机中毒a

防火墙总提示我手机中毒a

查看数: 1800 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-3-2 09:16

正文摘要:

本帖最后由 新手279288 于 2023-3-2 09:17 编辑 防火墙总提示我手机中毒,什么原因呢?防火墙下面是一台wifi6,绑定用户手机mac,固定IP 手机也杀毒了,都正常的,另一个同事也是同样的访问到目的IP ...

回复

申顺杰 发表于 2023-3-7 15:37
应该是手机通过联内网状态下访问的页面(内嵌该恶意域名)导致被告警检出。
贺智文 发表于 2023-3-2 16:00
以通过将该域名加入黑名单进行永久阻断行为。
希望能够帮助到你!
百度之外650001 发表于 2023-3-2 14:45
3322.net应该是ddns的域名, 应该是访问的被挂马了或是用了ddns, 或是手机里有什么软件在访问这个域名
Hill_李胜阳 发表于 2023-3-2 13:24
应该是手机通过联内网状态下访问的页面(内嵌该恶意域名)导致被告警检出。
通过一些情报分析网站是有判定为恶意地址的。可以通过将该域名加入黑名单进行永久阻断行为。
希望能够帮助到你!
汤汤啊 发表于 2023-3-2 12:54
这个在防火墙上看到的是经过NAT转换的地址  真实地址应该是看不到的  这个100.99是路由器地址还是真实地址 如果是路由器地址 那说明这个路由器下面有人访问  如果是真实地址  那么可能是某些软件自己外联的