当前位置:   article > 正文

网络流量异常报警 | 如何使用 AnaTraf 网络万用表找到访问恶意域名的主机?_恶意域名访问风险 交换机排查

恶意域名访问风险 交换机排查

AnaTraf 网络万用表 | 网络流量异常报警 | 全流量分析回溯 | 网络瓶颈识别调优

目录

AnaTraf 网络万用表教程

几秒钟找到访问恶意域名的主机

网络流量异常监控与报警

了解更多


AnaTraf 网络万用表教程

AnaTraf 网络万用表已开通 B 站,在 B 站持续更新万用表使用教程。每个视频都十分精简,介绍一个万用表的使用方法。

可以移步 AnaTraf 网络万用表的 B 站主页,观看视频版教程:

AnaTraf网络万用表的个人空间-AnaTraf网络万用表个人主页-哔哩哔哩视频哔哩哔哩AnaTraf网络万用表的个人空间,提供AnaTraf网络万用表分享的视频、音频、文章、动态、收藏等内容,关注AnaTraf网络万用表账号,第一时间了解UP主动态。国产化网络流量分析、网络可视化、网络故障排除解决方案。http://anatraf.com/icon-default.png?t=N7T8https://space.bilibili.com/3546615367338403?spm_id_from=333.1296.0.0

几秒钟找到访问恶意域名的主机

网络万用表具备 DNS 分析模块,能够记录每一次域名解析。

通过万用表,几下点击就能找到访问恶意域名的主机。 

1. 首先,从左侧导航栏进入 L3-DNS 分析模块。点击 DNS 模块中的“DNS 解析选项卡”。

2. 在解析列表中搜索指定域名(比如www.bilibili.com),假设这是一个恶意域名。

3. 点击解析结果的 IP 地址进入详细页面,在详细页面中点击 Peers 选项卡,即可查看与该 IP 交互的所有主机。

网络流量异常监控与报警

万用表持续分析网络流量,用户可以设置规则,例如 IP 黑名单、域名黑名单等方式,当监控到有主机与恶意 IP 进行交互、有主机访问恶意域名后,万用表将会向网络管理员发出告警通知,以便网络管理员对网络异常进行及时的响应和处理。

了解更多

官方网站:

AnaTraf 网络万用表 | 网络流量异常报警 | 全流量分析回溯 | 网络瓶颈识别调优icon-default.png?t=N7T8http://anatraf.com/

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/凡人多烦事01/article/detail/673229
推荐阅读
相关标签
  

闽ICP备14008679号