Мой собственный DNS-сервер перестает отвечать на все DNS-запросы на несколько минут после того, как наш UDM обнаруживает угрозы безопасности. UDM фиксирует такую активность. Журналы безопасности: IPS Alert 2: Потенциально опасный трафик. Signature ET DNS Query for .su TLD (Советский Союз) Часто связано с вредоносным ПО. От: 10.20.0.4:42192, до: 8.8.8.8:53, протокол: UDP* 10.20.0.4 – это DNS-сервер. После этого на несколько минут мой DNS-сервер, кажется, не проходит через UDM в Интернет. И это происходит не только с DNS-сервером. Любые другие клиенты также теряют доступ в Интернет после того, как UDM обнаруживает угрозу, исходящую от активности клиентов. Это распространенная проблема или, может быть, проблема в моей конфигурации? Моя среда: UniFi OS 4.1.13Network 9.0.114 Связанные настройки безопасности: Intrusion Prevention: включен, Режим обнаружения: Уведомлять и блокировать, ActiveDetection: Выбрать все.
