Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

瞻博网络高级威胁防御云(ATP 云)

  • DNS DGA 和隧道检测(SRX 系列)— 从 Junos OS 21.2R1 版开始,您可以配置 DNS 域生成算法 (DGA) 检测和 DNS 隧道检测。此功能使您能够阻止受感染主机和命令与控制 (C&C) 服务器生成的恶意域和 DNS 隧道请求或响应。DGA定期生成大量域名,用作与其C&C服务器的集合点(RP)。DNS 隧道是一种网络攻击方法,它在 DNS 查询和响应中对恶意程序或协议的数据进行编码。

    set security-metadata-streaming policy policy-name detections dga使用层次结构中的[edit services]set security-metadata-streaming policy policy-name detections tunneling命令配置 DNS DGA 和隧道检测。

    [请参阅 安全元数据流式处理。]