DNS 安全
DNS 安全:堵住最容易被忽视的外联通道
NGFW One DNS 安全在域名黑白名单之上,识别 DNS 隧道数据外泄、DGA 随机域名、新注册可疑域名和解析劫持,帮助发现已经失陷的内网主机。
问题
为什么需要DNS 安全
几乎所有网络都放行 DNS,攻击者就利用它回连控制服务器、偷偷外传数据。只靠黑名单,拦不住每天新生成的恶意域名。
工作原理
它是怎么工作的
- DNS 请求
- 名单与情报匹配
- DGA / 隧道检测
- 拦截或重定向到安全页
- 定位失陷主机
核心能力
DNS 安全能做什么
DNS 隧道检测
识别把数据编码进域名或 TXT 记录的隐蔽外传。
DGA 域名识别
识别恶意软件批量生成的随机域名。
新域名管控
对新注册、低信誉域名默认观察或拦截。
失陷主机定位
反复解析恶意域名的内网主机自动标记,联动封停与隔离。
安全解析
支持 DoT / DoH 上游,防止解析结果被篡改。
AI 加持
AI 根据域名的生成特征和解析行为,识别黑名单尚未收录的恶意域名。
融入闭环
DNS 安全的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环