深信服社区»版块 安全类 下一代防火墙NGAF 【AF】僵尸网络模块动作设为允许,但是日志还是拒绝 ...

【AF】僵尸网络模块动作设为允许,但是日志还是拒绝

查看数: 1201 | 评论数: 6 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-7-9 09:57

正文摘要:

本帖最后由 贺智文 于 2025-7-9 14:15 编辑 【原始问题】 AF8095 SP03 僵尸网络日志动作是拒绝,按照预期应该是允许(策略里面动作选择的允许) 3.系统故障日志未发现异常;后台CPU内存磁盘堆栈未发现异常 【问 ...

回复

697480 发表于 2025-8-14 11:14
很精彩的问题排查样例,
大white 发表于 2025-8-5 12:13
我记得蜜罐就是用于重定向的,尤其是AD域环境下,自建dns解析需要使用蜜罐进行重定向,确定最终攻击来源。
新手526147 发表于 2025-7-18 11:55
谢谢大神分享,如此精彩的文章给我们学习
沧海一杯水 发表于 2025-7-11 16:05

谢谢分享,值得好好学习
新手845591 发表于 2025-7-11 10:08
谢谢分享,值得好好学习的
新手413594 发表于 2025-7-10 08:28
精彩好文章,谢谢分享,值得好好学习的