深信服社区»版块 安全类 下一代防火墙NGAF 内网DNS服务器更容易被感染成僵尸主机?还是更容易被误 ...

内网DNS服务器更容易被感染成僵尸主机?还是更容易被误判

查看数: 2889 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-9 14:03

正文摘要:

本帖最后由 螺丝钉 于 2017-5-9 14:10 编辑 内网DNS服务器更容易被感染成僵尸主机?还是更容易被误判为僵尸主机? 因为我看我的警告里提示可能“被感染”的服务器几乎全是dns服务器。是咋回事?用工具扫描也没发 ...

回复

Sangfor闪电回_小丸子 发表于 2017-5-15 14:59
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2017-5-9 19:29
首先楼主可以从以下两个方面解决误判的问题
、发现某个终端的流量被AF僵尸网络规则误判,可以在僵尸网络功能模块下的排除指定IP,那么此IP将不受僵尸网络策略的拦截
2、发现某个规则引起的误判拦截所有内网终端流量,可以在【安全防护对象】-【僵尸网络规则库】找到指定规则禁用后,所有僵尸网络策略都不会对此规则做任何拦截动作,然后上报某公司区域客服人员处理
tyjhz 发表于 2017-5-9 14:10
可能存在的误判吧,楼主看下库是不是最新的