Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

启用 DNS 隧道检测

要在 SRX 系列防火墙上启用 DNS 隧道检测:

  1. 配置 security-metadata-streaming 策略。

    如果操作设置为沉洞,则配置 DNS 沉洞。请参阅 配置 DNS 沉洞

  2. 层次[edit services security-metadata-streaming policy dns_policy dns detections]结构级别的配置tunneling选项。

  3. 将安全元数据流式传输策略附加到区域级别的安全防火墙策略。

  4. 提交配置。

show services security-metadata-streaming dns statistics使用命令查看安全元数据流式处理策略的 DNS 统计信息。

show services dns-filtering cache使用命令查看 DNS 缓存中的详细信息。

注意:

Junos OS 21.2R1 及更高版本支持 DNS 隧道检测。