之前,Panabit發布了關于大規模異常DNS數據安全風險通告。
★通告回顧★
• 近日我們在用戶的網絡中捕獲了大量域名為“sl”的國外DNS請求,并且已經影響了一部分出口安全設備的性能。
• 一般情況下,如果域名長度小于4位,會穿透很多出口的安全設備,這是由于設備HASH表設計的原因。和常規的DDoS攻擊不同,這類異常短域名攻擊可以非常輕易的到達園區網、政企網出口。
★原文鍊接★
大規模異常DNS數據安全風險通告
近來我們收到了很多小夥伴的咨詢:我們的網絡中也發現了很多這樣的異常域名訪問,要怎麼辦呢?
本次Panabit的版本更新,就可以幫助各位小夥伴輕松解決這個問題。
更新内容
新增“異常域名訪問”協議特征
一般情況下,如果域名長度小于4都可以歸納為異常域名。因此我們新增了該協議,用戶可以在Panabit中對該協議進行阻斷,從而解決異常域名訪問的問題。
其他特征庫新增
1. 新增“釘釘文件傳輸”協議特征;
2. 新增“釘釘語音視頻”協議特征;
3. 新增“OpcUA”協議特征;
4. 新增“Frp”協議特征。
特征庫更新
1. 更新“火山視頻”協議特征;
2. 更新“頭條視頻”協議特征;
3. 更新“坦克世界”協議特征;4. 更新“Amongus”協議特征;5. 更新“迅遊”協議特征;
6. 更新“快手”協議特征。
下載鍊接
- Panabit技術論壇
- Panabit官網
更多精彩:
雲平台設備登錄管控上線,讓安全更便捷
,