TMG中的DNS筛选器功能

简介:
    之前在查看TMG上的系统节点时看到在“应用程序筛选器”中有一个DNS筛选器功能,这个功能主要有什么功能呢?或其主要作用是什么呢?
      首先DNS筛选器的作用简单来说主要是应对于DNS攻击用于对DNS攻击做检测。
      接下来我们就详细做一下分析: 
       Forefront TMG 域名系统 (DNS) 筛选器会拦截并分析发往内部网络和其他受保护网络的所有入站 DNS 通讯。 如果启用 DNS 攻击检测,则可以指定 DNS 筛选器检查以下类型的可疑活动:
  • DNS 主机名溢出 – 当对主机名的 DNS 响应超过 255 字节时,不检查主机名长度的应用程序在复制该主机名时可能溢出内部缓冲区,使远程攻击者可以在目标计算机上执行任意命令。
  • DNS 长度溢出 – 当对 IP 地址的 DNS 响应超过 4 字节时,某些执行 DNS 查找的应用程序将溢出内部缓冲区,使远程攻击者可以在目标计算机上执行任意命令。 Forefront TMG 还会检查 RDLength 的值是否超出了 DNS 响应其余部分的大小。
  • DNS 区域传输 - 客户端系统使用 DNS 客户端应用程序从内部 DNS 服务器传输区域。
检测到攻击性数据包时,系统会丢弃这些数据包,并生成一个触发 DNS 入侵警报的事件。 可以将警报配置为在检测到攻击时通知您。 在 DNS 区域传输的一分钟之内生成 5 次 DNS 入侵事件时,将触发 DNS 区域传输入侵警报。 默认情况下,在触发适用的预定义警报后,在手动重置之前不会再次触发这些警报。
          之前的博文中有一篇是通过禁用Web筛选器下的压缩筛选器来解决 无法通过TMG访问http://connect.qq.com/中的部分子页面,在今天这里呢虽然不是解决问题时遇到,但是自己明白了这个筛选器的功能,所以分享一下,嘿嘿。


本文转自wangtingdong 51CTO博客,原文链接:http://blog.51cto.com/tingdongwang/687537,如需转载请自行联系原作者
相关文章
|
26天前
|
数据可视化 搜索推荐 BI
深度解析好用项目管理工具的功能优势
在选择项目管理工具时,重点在于全面的功能和高性价比。好工具应具备资源利用图(避免过度分配或闲置资源),团队协作功能(促进沟通与进度追踪),质量管理(如问题跟踪和自定义工作流),项目规划和跟踪(甘特图支持),任务管理(任务分解和依赖关系),以及费用跟踪。Zoho Projects、Microsoft Project、Jira等工具各有价格差异,例如,对于50个用户,Microsoft Project最贵,Zoho Projects最实惠,性价比高,适合中小企业。
30 2
|
1月前
|
UED 开发者
通义千问新增文档解析功能,可处理超万页文档
【2月更文挑战第25天】通义千问新增文档解析功能,可处理超万页文档
121 6
通义千问新增文档解析功能,可处理超万页文档
|
1月前
|
缓存 前端开发 Java
【二十八】springboot之通过threadLocal+参数解析器实现同session一样保存当前登录信息的功能
【二十八】springboot之通过threadLocal+参数解析器实现同session一样保存当前登录信息的功能
34 1
|
3天前
|
JSON 前端开发 Java
Javaweb之SpringBootWeb案例之异常处理功能的详细解析
Javaweb之SpringBootWeb案例之异常处理功能的详细解析
16 0
|
3天前
|
存储 前端开发 Java
Javaweb之SpringBootWeb案例之登录校验功能的详细解析
Javaweb之SpringBootWeb案例之登录校验功能的详细解析
6 0
|
1月前
|
人工智能 运维 搜索推荐
精准选型!企业CRM系统选型指南携手十大功能解析
# CRM系统十大功能概览 CRM系统超越了基本的数据库和商机管理,涵盖线索管理、销售自动化、联系人和客户管理、工作流自动化、营销自动化及AI人工智能助手。它优化销售流程,自动化重复任务,支持客户细分,线索培育,市场活动管理和销售预测。AI功能提供销售预测和异常检测,助力企业提升效率和洞悉市场趋势。此指南为企业选型CRM系统提供参考。
20 1
精准选型!企业CRM系统选型指南携手十大功能解析
|
1月前
|
安全 芯片
OVP过压保护芯片:为何电子工程师需要它?功能、作用全解析
OVP过压保护芯片:为何电子工程师需要它?功能、作用全解析
|
1月前
|
负载均衡 算法 Java
SpringCloud负载均衡源码解析 | 带你从表层一步步剖析Ribbon组件如何实现负载均衡功能
SpringCloud负载均衡源码解析 | 带你从表层一步步剖析Ribbon组件如何实现负载均衡功能
|
1月前
|
小程序
TDesign电商小程序模板解析02-首页功能
TDesign电商小程序模板解析02-首页功能
|
2月前
|
数据挖掘 API 数据处理
获取商品详情信息API接口:1688开放平台功能解析
首先,要获取商品详情信息,开发者需要向1688开放平台申请相应的权限,并遵循其调用规则。在调用商品详情信息API接口时,需要传入相应的请求参数,如商品ID、调用时间戳、密钥等。这些参数对于确保接口的正常运行至关重要。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多