深信服社区»版块 安全类 下一代防火墙NGAF 僵尸网络

僵尸网络

查看数: 2936 | 评论数: 18 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-3-14 11:11

正文摘要:

这个误报怎么解决???

回复

司马缸砸了光 发表于 2024-3-22 12:09
提示: 作者被禁止或删除 内容自动屏蔽
新手741261 发表于 2024-3-18 18:12
提示: 作者被禁止或删除 内容自动屏蔽
KWJ 发表于 2024-3-18 14:05
1111111111111111111111
睡不醒的大刘。 发表于 2024-3-18 13:53
感觉大概率不是误报,但是这个DNS不是内网的DNS,建议去终端查查
宁凡 发表于 2024-3-18 10:48
会一直有告警,就域名封禁或者其他楼层说的恶意域名重定向都是“治标不治本”,这两种方式都阻止不了用户向恶意链接发起的请求,但能阻断请求到DNS后的过程,就算是内网ZDNS封禁一样没啥多大用处,告警还是告警。
添加例外可以解除误报,僵尸网络太难根除了,场景越大需要的人力精力越多
wshellym 发表于 2024-3-18 09:51
在僵尸网络高级配置中启用启用恶意域名重定向功能即可。
实习19857 发表于 2024-3-18 08:49
在僵尸网络高级配置中启用启用恶意域名重定向功能即可。
朱墩2 发表于 2024-3-16 21:55
一起来学习 一起来学习
七星海棠 发表于 2024-3-15 16:37
查看详情看一下具体解析的域名呢,这个大概率是请求解析的域名有问题