深信服社区»版块 安全类 下一代防火墙NGAF AF如何设置DNS日志外发syslog?

AF如何设置DNS日志外发syslog?

查看数: 2467 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-6-30 14:35

正文摘要:

AF8.0.26版已开启DNS代理(非透明)并正常使用,现需设置DNS日志外发syslog服务器,目前看到界面有安全日志,应用控制日志 ,流量审计日志 ,用户认证日志,SSL VPN用户日志 ,高可用异常日志类型,请问DNS日志属于哪类可 ...

回复

新手031815 发表于 2024-7-1 15:04
提示: 作者被禁止或删除 内容自动屏蔽
新手780102 发表于 2024-7-1 14:37
提示: 作者被禁止或删除 内容自动屏蔽
新手564048 发表于 2024-7-1 14:17
一起来学习,一起来学习
talent 发表于 2024-7-1 11:24
提示: 作者被禁止或删除 内容自动屏蔽
新手078326 发表于 2024-7-1 11:10
提示: 作者被禁止或删除 内容自动屏蔽
司马缸砸了光 发表于 2024-7-1 10:52
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2024-7-1 10:27
提示: 作者被禁止或删除 内容自动屏蔽
JM 发表于 2024-7-1 10:11
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2024-7-1 09:59
提示: 作者被禁止或删除 内容自动屏蔽
Hill_李胜阳 发表于 2024-7-1 09:08
早上好,DNS日志属于ACL应用控制日志的记录范围,希望能够帮助到你!
由于DNS日志量太大,记录DNS日志会增大AF磁盘读写的负荷导致CPU被占用,记录DNS日志也容易占满AF磁盘空间,所以截止标准版本AF8.0.85,AF应用控制策略开启日志记录后,不记录UDP-DNS53的解析日志,支持记录TCP-DNS53的解析日志

PS:若DNS解析数据中的域名匹配上了僵尸网络规则库里的恶意域名,则僵尸网络功能会记录这个DNS解析日志,可通过查询僵尸网络日志来查询恶意域名的DNS解析日志

注意:如需要应用控制策略记录DNS日志,需要到【系统】-【通用配置】-【网络参数】启用【高级设置】,但开启【高级设置】属于高危操作,不建议直接开启,建议联系人工评估之后再操作