- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
僵尸网络数据流过滤器问题用可适应安全工具
僵尸网络数据流过滤器问题用可适应安全工具
目录
简介
背景信息
排除故障工作流
步骤 1:检查动态过滤器数据库
步骤 2: 保证DNS流量交叉此ASA
步骤 3: 检查DNS监听缓存
步骤 4: 测试有流量的僵尸网络数据流过滤器
简介
本文描述步骤排除故障僵尸网络在可适应安全工具(ASA)的数据流过滤器功能。关于与僵尸网络数
据流过滤器配置的协助,请参阅此此配置指南: 配置僵尸网络数据流过滤器。
背景信息
僵尸网络数据流过滤器监视器域名服务器(DNS)请求和答复在内部DNS客户端和外部DNS服务器之
间。当DNS答复处理时,域关联与答复根据已知有恶意的域数据库核对。如果有匹配,对IP地址的
任何另外流量现在DNS答复阻塞。请参阅此图表。
1. 检查动态过滤器数据库。ASA周期地下载已知有恶意的域和IP地址一个当前数据库。思科的安
全智能操作(SIO)确定域和IP地址在此数据库为恶意软件或其他有恶意的内容服务。
2. 保证DNS流量交叉ASA。 内部网络或一个受感染的机器的一个用户在内部网络设法访问一个有
恶意的服务器为了下载恶意软件或参加僵尸网络。为了连接到有恶意的服务器,主机必须执行
DNS查找。在本例中,对的计算机尝试访问。主机发送DNS请求到本地
DNS服务器或直接地到一个外部DNS服务器。在这两种情况下, DNS请求必须横断ASA,并
且DNS答复必须也横断同样ASA。
3. 检查Dns监听缓存。DNS检查的Dns监听功能,如果启用,监控DNS流量并且确定DNS A类记
录答复从DNS服务器返回。Dns监听功能采取域,并且IP地址在A类记录答复提交并且添加它
到Dns监听缓存。域根据从step1的下载的数据库核对,并且找到匹配。DNS答复没有丢弃和
允许通过通过。
4. 测试有流量的僵尸网络数据流过滤器。 由于有在步骤3的一匹配, ASA增加指示的一个内部规
则到/从IP的所有流量关联与丢弃。感染的计算机然后设法访问URL
服务器,并且流量丢弃。
排除故障工作流
请使用这些步骤为了排除故障和验证功能运作。
步骤 1:检查动态过滤器数据库
检查数据库是否下载并且输入show命令动态过滤器数据。看此输出示例: :
# show dynamic-filter data
Dynamic Filter is using downloaded database version 1404865586
Fetched at 21:32:02 EDT Jul 8 2014, size: 2097145
Sample contents from downloaded database:
bnch.ru 52
paketoptom.ru avtovirag.ru cnner.mobi
Sample meta data from downloaded database:
threat-level: very-high, category: Malware,
description: These are sources that use various exploits to deliver adware,
spyware and other malware to victim computers. Some of these are associated
with rogue online vendors and distributors of dialers which deceptively
call premium-rate phone numbers. threat-level: high, category: Bot
and Threat Networks, description: These are rogue systems that
control infected computers. They are either systems hosted on
threat networks or systems that are part of the botnet itself
threat-level: moderate, category: Malware,
description: These are sources that deliver deceptive or malicious anti-spyware,
anti-malware, registry cleaning, and
您可能关注的文档
- Picasa(Google免费相片管理)介绍.PDF
- USB闪存模块和USBeToken支持.PDF
- uploadsfiles盈得精工五金塑胶环评报告(公示).pdf-《建设.PDF
- X100切换式过滤器手册-X100CONVERTIBLEFILTER.PDF
- YD112V系列高压多段式角阀.PDF
- [图]联通iPhone5配套SIM卡本周到货运营商争用户.PDF
- ·山东教育版.ppt
- ①P4-5项目主要设备和原材料种类、数量和规格已跟建设单.PDF
- 〈一名经人〉专欄.PDF
- 《各种各样的岩石》PPT-欢迎同学们进入科学课堂.ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)