深信服社区»版块 安全类 下一代防火墙NGAF AF防火墙一直报域控服务器遭受IP域名

AF防火墙一直报域控服务器遭受IP域名

查看数: 1077 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-6-14 09:17

正文摘要:

AF报域控服务器IP域名试图解析僵尸网络C&C服务器,但是找不到目的IP这是为什么,是BUG吗?可以取消或者不让报这个错误吗

回复

石槌123 发表于 2023-6-16 11:28
僵尸网络高级设置里面把内网DNS服务器填上
HappyShao 发表于 2023-6-15 14:02
填写DNS服务器IP,可以直接找到真实僵尸主机
百度之外650001 发表于 2023-6-15 10:14
发布这个僵尸病毒的服务器可能不存在了, 所以解析不到对应的服务器而且, 因为有些病毒是很早之前的发布者都可能不存在
付帅无敌 发表于 2023-6-15 09:18
不让报错的话可以添加到僵尸网络中的白名单里
贺智文 发表于 2023-6-15 09:15
那肯定是下面终端解析恶意域名,域控被AF误判,可以开启恶意域名重定向功能,来定位内网真实失陷主机,然后查杀
有多少艾克以从来 发表于 2023-6-14 20:36
你的域控同时也是dns服务器吧