提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】内网有DNS服务器怎么找真实僵尸网络主机--

|

问题描述

内网有DNS服务器怎么找真实僵尸网络主机

解决方案

配置恶意域名重定向功能
1、以标准版本AF7.3版本操作路径示例:【内容安全】-【僵尸网络】-【高级配置】点击勾选【启用恶意域名重定向】
2、以标准版本AF7.4版本操作路径示例:在WEB控制台的【策略】-【安全策略】-【安全防护策略】-【高级设置】-【僵尸网络高级设置】-点击勾选【启用恶意域名重定向】,如下:

建议与总结

蜜罐功能是在AF7.1及以上版本开始支持的,又名“恶意域名重定向”
该功能主要针对场景是内网存在DNS代理的环境,AF无法直接看到DNS请求的源IP
fjqx 发表于 2019-5-11 01:12
  
学习学习…………

我要分享
文档编号: 61455
作者: sangfor_2172
更新时间: 2019-01-15 20:18
适用版本: