Allerta DNS Lan
-
Ciao,
ricevo da qualche giorno degli alert per la parte LAN in Suricata.l'alert è il seguente:
3 UDP Not Suspicious Traffic IPSERVERDNS
53 IPCLIENTLAN
64695 1:2001117
ET DNS Standard query response, Name ErrorIl client è un pc con Win in dominio, quindi il serverDNS è Windows.
avete idea di come poter verificare se è un falso positivo o no? ovvero capire cosa gnera questo errore?
Registro eventi di Win -
Timeout della risoluzione dei nomi per il nome ecs.office.com. Nessun server DNS configurato ha risposto
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.