DNS 安全

DNS 安全:堵住最容易被忽视的外联通道

NGFW One DNS 安全在域名黑白名单之上,识别 DNS 隧道数据外泄、DGA 随机域名、新注册可疑域名和解析劫持,帮助发现已经失陷的内网主机。

问题

为什么需要DNS 安全

几乎所有网络都放行 DNS,攻击者就利用它回连控制服务器、偷偷外传数据。只靠黑名单,拦不住每天新生成的恶意域名。

工作原理

它是怎么工作的

  1. DNS 请求
  2. 名单与情报匹配
  3. DGA / 隧道检测
  4. 拦截或重定向到安全页
  5. 定位失陷主机

核心能力

DNS 安全能做什么

DNS 隧道检测

识别把数据编码进域名或 TXT 记录的隐蔽外传。

DGA 域名识别

识别恶意软件批量生成的随机域名。

新域名管控

对新注册、低信誉域名默认观察或拦截。

失陷主机定位

反复解析恶意域名的内网主机自动标记,联动封停与隔离。

安全解析

支持 DoT / DoH 上游,防止解析结果被篡改。

AI 加持

AI 根据域名的生成特征和解析行为,识别黑名单尚未收录的恶意域名。

融入闭环

DNS 安全的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。