ac查不到访问域名的日志

新手593512 1876

{{ttag.title}}
被上级通报单位有请求/访问恶意域名的情况,在ac的访问日志里面为什么查不到该恶意域名的任何访问记录,ac的日志是否只记录特定库里面的域名?

解决该疑问,预计可以帮助到 22907 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

实习19857 发表于 2025-4-11 08:31
  
第一个确保已经开了检测,第二看看规则库是否是最新,然后看看恶意域名是否在规则库里面,最后需要确定流量是否经过AC或是否加了白名单!!!
禁止复制!!!
禁止复制!!!禁止复制!!!
禁止复制!!!禁止复制!!!禁止复制!!!
王老师 发表于 2025-4-11 08:33
  
检查您的日志记录策略是否配置为记录所有流量或者仅特定类型的流量。某些情况下,为了节省存储空间或其他考虑,可能会选择不记录所有的访问日志。

如果访问是通过HTTPS进行的,并且没有正确配置SSL解密功能,则AC设备可能无法解析加密流量中的具体URL信息,从而导致无法记录具体的访问详情。

如果AC设备是以旁路模式部署而非直连模式,那么它可能只能监控部分流量(例如非加密的HTTP流量),而不能全面地监测和记录所有网络活动。

有时候,外部的安全通报可能是基于不同的检测机制得到的结果,可能存在一定的误报率。此外,也有可能由于技术限制导致了漏报现象。
川菜不加辣 发表于 2025-4-11 11:37
  
检查您的日志记录策略是否配置为记录所有流量或者仅特定类型的流量。某些情况下,为了节省存储空间或其他考虑,可能会选择不记录所有的访问日志。
池鱼故渊 发表于 2025-4-11 11:47
  
如果访问是通过HTTPS进行的,并且没有正确配置SSL解密功能,则AC设备可能无法解析加密流量中的具体URL信息,从而导致无法记录具体的访问详情。
网泰王晓庆 发表于 2025-4-15 10:03
  
如果您在AC中查不到访问某个域名的日志,可以按照以下步骤进行排查:

    确认审计策略:确保您已经在[策略管理]-[上网策略]-[上网审计策略]中开启了上网审计策略[3]。

    查看实时和历史记录:
        实时上网记录可以在上网行为管理12.0.47和全网行为管理13.X及之后版本中,通过[全网监控]-[上网行为监控]进行查看[3]。
        历史上网记录则可以通过控制台右上角点击[内置数据中心]/[进入日志中心]-[日志查询模块]-[所有上网行为]中自定义时间进行查看[3]。

    检查日志查询格式:在访问网站查询中输入域名时,确保输入格式正确。例如,使用通配符(如https://*.sougou.com)进行搜索[8]。

    确认流量经过AC:如果在内置数据中心查不到日志,可能是因为用户的上网流量并没有经过AC。您可以查看设备首页的流量图,确认在相关日期是否有流量记录[5]。

    抓包分析:如果仍然无法找到日志,可以在AC的LAN口抓包,确认是否有数据流量经过。如果抓包确认有流量,但AC日志中没有记录,可能是由于日志精简记录机制导致的[4]。

如果您按照以上步骤仍然无法解决问题,建议联系技术支持以获取进一步的帮助。
新手981388 发表于 2025-4-22 09:04
  
在AC的访问日志中,如果查不到某个恶意域名的访问记录,可能有几个原因:

    审计策略设置:请检查[策略管理]-[上网策略]-[上网审计策略]-[应用审计]中是否有勾选访问网站/下载中的“所有的URL”。如果没有勾选,可能会导致某些域名的访问记录未被记录[3]。

    日志记录优化:如果AC开启了优化审计功能,短时间内多次访问同一网站可能只记录一次。如果在10分钟内对同一域名的访问没有变化(如源目IP地址、源目端口、协议等),则可能不会重复记录[5]。

    日志查询方式:在AC中,可以通过[日志查询]-[网站访问日志]来搜索特定域名的访问记录。如果查询方式不正确,可能会导致查找不到相关记录。建议使用域名或URL进行搜索[2][4]。

    特定库的记录:AC的日志记录可能会受到配置的影响,具体记录哪些域名取决于设备的设置和策略。如果某些域名未被纳入记录范围,可能会导致查找不到相关记录。
_家宁 发表于 2025-5-5 15:01
  
检查您的日志记录策略是否配置为记录所有流量或者仅特定类型的流量。某些情况下,为了节省存储空间或其他考虑,可能会选择不记录所有的访问日志。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
标准化排查
新版本体验
高手请过招
【 社区to talk】
功能体验
纪元平台
技术笔记
产品连连看
信服课堂视频
每日一记
安装部署配置
社区新周刊
sangfor周刊
平台使用
S豆商城资讯
技术晨报
技术盲盒
GIF动图学习
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

147
117
49

发帖

粉丝

关注

127
322
359

发帖

粉丝

关注

8
24
6

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人