AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 982055
Accepted
gregarican
gregarican
Asked: 2019-09-06 07:56:44 +0800 CST2019-09-06 07:56:44 +0800 CST 2019-09-06 07:56:44 +0800 CST

Solicitações de DNS do Windows 2010 R2 ímpares

  • 772

Portanto, tenho rejeições regulares do Cisco OpenDNS Umbrella para solicitações de DNS relacionadas a malware registradas. Pelo que posso dizer, essas rejeições vêm do nosso servidor DNS interno do AD. Ele tem um DNS Umbrella definido para resolução de DNS de nomes de domínio baseados na Internet.

Quando olho para os logs de auditoria do DNS, não vejo a ID de evento inicial 256 - LOOK_UP QUERY_RECEIVED para essas rejeições. Se o fizesse, veria a fonte interna (ou seja - Source=xxxx) e poderia investigar mais. A primeira atividade que vejo é sempre a ID do evento 260 - RECURSE_QUERY RECURSE_QUERY_OUT, que é o servidor DNS do AD local consultando o Umbrella para resolver os QNAMEs maliciosos.

Isso significa que o servidor DNS do AD local é o solicitante inicial? Examinei a caixa em detalhes e não vejo nenhum processo estranho em execução ou qualquer outra coisa fora do comum ao observar os resultados de um resultado de linha de comando netstat -abn. Por isso estou perguntando isso aqui :) 

windows-server-2012-r2
  • 1 1 respostas
  • 77 Views

1 respostas

  • Voted
  1. Best Answer
    gregarican
    2019-09-10T05:04:50+08:002019-09-10T05:04:50+08:00

    Habilitei o log de depuração DNS no servidor e agora tenho um controle melhor sobre o fluxo de consulta/resposta DNS. Isso deve me fornecer o nível de detalhe que estou procurando!

    http://support.moonpoint.com/network/dns/windows/logging/srvr2012.php

    • 0

relate perguntas

  • IIS 8.5 não aceita configurações de autenticação no nível do aplicativo

  • RRAS NAT não está encaminhando para VMs específicas do Hyper-V

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve