Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Кажется, UDM блокирует последующий не связанный трафик после обнаружения угрозы безопасности., UniFi Network
 
Мой собственный DNS-сервер перестает отвечать на все DNS-запросы на несколько минут после того, как наш UDM обнаруживает угрозы безопасности. UDM фиксирует такую активность. Журналы безопасности: IPS Alert 2: Потенциально опасный трафик. Signature ET DNS Query for .su TLD (Советский Союз) Часто связано с вредоносным ПО. От: 10.20.0.4:42192, до: 8.8.8.8:53, протокол: UDP* 10.20.0.4 – это DNS-сервер. После этого на несколько минут мой DNS-сервер, кажется, не проходит через UDM в Интернет. И это происходит не только с DNS-сервером. Любые другие клиенты также теряют доступ в Интернет после того, как UDM обнаруживает угрозу, исходящую от активности клиентов. Это распространенная проблема или, может быть, проблема в моей конфигурации? Моя среда: UniFi OS 4.1.13Network 9.0.114 Связанные настройки безопасности: Intrusion Prevention: включен, Режим обнаружения: Уведомлять и блокировать, ActiveDetection: Выбрать все.
Страницы: 1
Читают тему (гостей: 1)