国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

屏蔽惡意域名的DNS查詢

這篇具有很好參考價(jià)值的文章主要介紹了屏蔽惡意域名的DNS查詢。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

? ? ? 因?yàn)橛幸恍阂庥蛎? 已經(jīng)在防火墻上做了封禁了, 但是如果收到中毒主機(jī)的請(qǐng)求, 還是要去做一次DNS查詢, 因此被上級(jí)單位通告, 因此想把惡意域名的DNS查詢封禁做到防火墻下聯(lián)的AC上面, 一方面因?yàn)榉阑饓Φ牟呗詢?yōu)先級(jí)DNS代理比較靠后, 另一方面也是為了減小防火墻壓力, 簡(jiǎn)化配置:

? ? ??AC設(shè)備從上網(wǎng)行為管理12.0.41及全網(wǎng)行為管理13.0.7版本開(kāi)始支持使用DNS代理功能,具體配置如下:
1、【流量管理】-【DNS代理】點(diǎn)擊新增
2、適用用戶選著對(duì)應(yīng)需要匹配的用戶,訪問(wèn)域名為需要解析的域名,目標(biāo)DNS地址為當(dāng)前用戶配置的DNS服務(wù)器地址
3、對(duì)應(yīng)的代理策略可以選擇為
①、重定向至DNS服務(wù)器:指定到某個(gè)DNS服務(wù)器解析
②、解析為IP:指定解析為某個(gè)IP
③、丟棄:直接丟棄該數(shù)據(jù)包
④、重定向至指定線路:重定向到指定線路去解析

? ? ?這里我們把用戶設(shè)置為中毒主機(jī), 來(lái)源IP添加進(jìn)去, 然后在策略中選擇"丟棄"

? ? ? 然后把自己的IP加進(jìn)去, 測(cè)試了一下, 果然DNS被攔截了, 策略有效!

*?注意:
1、策略優(yōu)先級(jí)為:VPN路由>直連路由>靜態(tài)路由>動(dòng)態(tài)路由>DNS代理[重定向至指定線路]>優(yōu)先負(fù)載策略>默認(rèn)負(fù)載策略>默認(rèn)路由>系統(tǒng)默認(rèn)路由
2、開(kāi)啟代理模式下,不能做DNS代理。DNS請(qǐng)求是由本機(jī)做了代理發(fā)起,DNS代理的功能無(wú)法對(duì)本機(jī)發(fā)包再做代理文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-699079.html

到了這里,關(guān)于屏蔽惡意域名的DNS查詢的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 【網(wǎng)絡(luò)協(xié)議】聊聊DNS協(xié)議如何域名解析和負(fù)載均衡

    【網(wǎng)絡(luò)協(xié)議】聊聊DNS協(xié)議如何域名解析和負(fù)載均衡

    我們知道如果使用IP地址進(jìn)行訪問(wèn)網(wǎng)站,很難進(jìn)行記憶,所以DNS的作用是將域名轉(zhuǎn)換成對(duì)應(yīng)的IP地址。如果全世界都使用同一臺(tái)DNS服務(wù)器,那么DNS服務(wù)器本身需要保證服務(wù)的高可用、高性能,以及分布式等。最好的方式就是分層。 根DNS服務(wù)器:返回頂級(jí)域名DNS服務(wù)器的IP地址

    2024年02月05日
    瀏覽(24)
  • 6.2.1 網(wǎng)絡(luò)基本服務(wù)---域名解析系統(tǒng)DNS

    6.2.1 網(wǎng)絡(luò)基本服務(wù)---域名解析系統(tǒng)DNS

    6.2.1 網(wǎng)絡(luò)基本服務(wù)—域名解析系統(tǒng)DNS 因特網(wǎng)是需要提供一些最基本的服務(wù)的,今天我們就來(lái)討論一下這些基本的服務(wù)。 域名系統(tǒng)(DNS) 遠(yuǎn)程登錄(Telnet) 文件傳輸協(xié)議(FTP) 動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP) 電子郵件系統(tǒng)(E-mail) 萬(wàn)維網(wǎng)(www) 一、域名系統(tǒng)(DNS) 因特網(wǎng)中IP單

    2024年02月13日
    瀏覽(36)
  • 網(wǎng)絡(luò)技術(shù)學(xué)習(xí)十三:DNS(域名服務(wù)器)

    網(wǎng)絡(luò)技術(shù)學(xué)習(xí)十三:DNS(域名服務(wù)器)

    產(chǎn)生背景 通過(guò)IP地址訪問(wèn)目標(biāo)主機(jī),不便于記憶 通過(guò)容易記憶的域名來(lái)標(biāo)識(shí)主機(jī)位置 域名的樹(shù)形層次化結(jié)構(gòu) 根域 領(lǐng)級(jí)域 主機(jī)所處的國(guó)家/區(qū)域,注冊(cè)人的性質(zhì) 二級(jí)域 注冊(cè)人自行創(chuàng)建的名稱 主機(jī)名 區(qū)域內(nèi)部的主機(jī)的名稱 由注冊(cè)人自行創(chuàng)建和管理 用于域名和IP地址的互相解

    2024年02月09日
    瀏覽(30)
  • 【網(wǎng)絡(luò)技術(shù)】【Kali Linux】Wireshark嗅探(四)域名系統(tǒng)(DNS)

    【網(wǎng)絡(luò)技術(shù)】【Kali Linux】Wireshark嗅探(四)域名系統(tǒng)(DNS)

    本次實(shí)驗(yàn)使用wireshark流量分析工具進(jìn)行網(wǎng)絡(luò)嗅探,旨在了解域名系統(tǒng)(DNS)的工作原理。 簡(jiǎn)單來(lái)說(shuō),域名系統(tǒng)(Domain Name System, DNS)將域名(可以理解為“網(wǎng)址”,例如www.google.com)轉(zhuǎn)換為計(jì)算機(jī)更容易處理的IP地址。該過(guò)程被稱為“解析”,簡(jiǎn)化的過(guò)程如下圖所示: 本次實(shí)

    2024年02月03日
    瀏覽(34)
  • 以用戶角度理解網(wǎng)絡(luò)-靜態(tài)IP和動(dòng)態(tài)IP-DNS域名系統(tǒng)-網(wǎng)關(guān)- DHCP協(xié)議- 一次簡(jiǎn)單的網(wǎng)絡(luò)請(qǐng)求

    以用戶角度理解網(wǎng)絡(luò)-靜態(tài)IP和動(dòng)態(tài)IP-DNS域名系統(tǒng)-網(wǎng)關(guān)- DHCP協(xié)議- 一次簡(jiǎn)單的網(wǎng)絡(luò)請(qǐng)求

    本機(jī)的IP地址 子網(wǎng)掩碼 網(wǎng)關(guān)的IP地址 DNS的IP地址 靜態(tài)IP指的是計(jì)算機(jī)每次開(kāi)機(jī)都分到相同的IP地址,動(dòng)態(tài)IP指的是計(jì)算機(jī)開(kāi)機(jī)后自動(dòng)地分配一個(gè)IP地址,不用人為設(shè)定。 動(dòng)態(tài)IP所使用的協(xié)議就是DHCP協(xié)議。 TCP/IP提供了通過(guò)IP地址來(lái)連接到設(shè)備的功能,但對(duì)用戶來(lái)講,記住某臺(tái)設(shè)備

    2024年02月02日
    瀏覽(28)
  • 機(jī)器學(xué)習(xí)和深度學(xué)習(xí)檢測(cè)網(wǎng)絡(luò)安全課題:DDOS檢測(cè)、惡意軟件、惡意流量檢測(cè)課題資料

    開(kāi)源的DDOS檢測(cè)工具 https://github.com/equalitie/learn2ban 基于KDDCUP 99數(shù)據(jù)集預(yù)測(cè)DDoS攻擊 基于譜分析與統(tǒng)計(jì)機(jī)器學(xué)習(xí)的DDoS攻擊檢測(cè)技術(shù)研究 基于機(jī)器學(xué)習(xí)的分布式拒絕服務(wù)攻擊檢測(cè)方法研究 DDoS Attacks Using Hidden Markov Models and Cooperative ReinforcementLearning* 惡意軟件檢測(cè) https://github.com/dc

    2024年01月18日
    瀏覽(58)
  • 智安網(wǎng)絡(luò)|新型惡意軟件攻擊:持續(xù)威脅網(wǎng)絡(luò)安全

    智安網(wǎng)絡(luò)|新型惡意軟件攻擊:持續(xù)威脅網(wǎng)絡(luò)安全

    當(dāng)今數(shù)字化時(shí)代,惡意軟件已經(jīng)成為網(wǎng)絡(luò)安全領(lǐng)域中的一項(xiàng)巨大威脅。隨著技術(shù)的不斷進(jìn)步,惡意軟件的攻擊方式也在不斷演變和發(fā)展。 以下是一些目前比較常見(jiàn)的新型惡意軟件攻擊: **1.勒索軟件:**勒索軟件是一種惡意軟件,它會(huì)加密受害者的文件,然后勒索贖金以恢復(fù)

    2024年02月13日
    瀏覽(25)
  • 解決惡意IP地址攻擊:保衛(wèi)網(wǎng)絡(luò)安全的有效方法

    解決惡意IP地址攻擊:保衛(wèi)網(wǎng)絡(luò)安全的有效方法

    隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全威脅變得日益復(fù)雜,其中包括惡意IP地址攻擊。這些攻擊通常是網(wǎng)絡(luò)犯罪分子的手段之一,用于入侵系統(tǒng)、竊取數(shù)據(jù)或進(jìn)行其他惡意活動(dòng)。本文將探討如何解決惡意IP地址攻擊,以保護(hù)網(wǎng)絡(luò)安全。 惡意IP地址攻擊是指來(lái)自惡意或已知的惡意來(lái)源的

    2024年02月08日
    瀏覽(26)
  • 卷積神經(jīng)網(wǎng)絡(luò)的安全應(yīng)用:防范惡意攻擊與數(shù)據(jù)保護(hù)

    卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Networks,簡(jiǎn)稱CNN)是一種深度學(xué)習(xí)算法,主要應(yīng)用于圖像和語(yǔ)音處理領(lǐng)域。在近年來(lái),CNN在計(jì)算機(jī)視覺(jué)、自然語(yǔ)言處理等領(lǐng)域取得了顯著的成果,如圖像分類、目標(biāo)檢測(cè)、語(yǔ)音識(shí)別等。然而,隨著人工智能技術(shù)的不斷發(fā)展,數(shù)據(jù)安全和惡意攻擊問(wèn)題

    2024年02月19日
    瀏覽(22)
  • [網(wǎng)絡(luò)安全提高篇] 一二三.惡意樣本分類之基于API序列和深度學(xué)習(xí)的惡意家族分類詳解

    終于忙完初稿,開(kāi)心地寫(xiě)一篇博客。 “網(wǎng)絡(luò)安全提高班”新的100篇文章即將開(kāi)啟,包括Web滲透、內(nèi)網(wǎng)滲透、靶場(chǎng)搭建、CVE復(fù)現(xiàn)、攻擊溯源、實(shí)戰(zhàn)及CTF總結(jié),它將更加聚焦,更加深入,也是作者的慢慢成長(zhǎng)史。換專業(yè)確實(shí)挺難的,Web滲透也是塊硬骨頭,但我也試試,看看自己未

    2024年02月12日
    瀏覽(30)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包