深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙告警:试图解析僵尸网络C&C服务器eeee.zeros ...

深信服防火墙告警:试图解析僵尸网络C&C服务器eeee.zerostdio.com

查看数: 1113 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-8-26 09:40

正文摘要:

想请问一下,这种告警的排查思路是什么样的呢?我尝试使用了上网行为管理对最开始产生告警的时间段进行了排查,没有发现有进行什么危险行为,又用了卡巴斯基和火绒对3.53这台主机进行杀毒,也没发现问题。但是现在防 ...

回复

Yaren 发表于 2024-8-28 16:34
把本地DNS服务器的日志打开,看是哪个客户端去解析这个URL