Брандмауэр Azure не предупреждает о проверке полного доменного имени DNS - PullRequest
0 голосов
/ 07 мая 2019

Когда я пытаюсь получить доступ к полному доменному имени Azure, предоставленному для тестирования угроз брандмауэра, я не получаю ответа, но также не получаю никаких предупреждений (оповещения портала Azure или RESTAPI -> Список) о попытке доступа: testmaliciousdomain.eastus.cloudapp.azure.com, как указано здесь: https://docs.microsoft.com/bs-latn-ba/azure/firewall/threat-intel

У меня есть виртуальная машина linux, настроенная на запуск cronjob каждую минуту для простого curl http://testmalic..., который не получает ответа (ожидается), но не отображает никаких предупреждений в Центре безопасности.

В настоящее время я настроил брандмауэр в соответствующей подсети, и виртуальная машина находится в этой подсети, и на этой виртуальной машине выполняется керлинг ipchicken, показывающий, что мой общедоступный IP-адрес - это общедоступный IP-адрес для брандмауэра Azure.(Кроме того, чтобы получить доступ к ВМ [SSH], я должен использовать общедоступный IP-адрес брандмауэра, а не общедоступный IP-адрес виртуальной машины)

Может ли кто-нибудь помочь мне получить оповещения о брандмауэре Azure, будь то это известное тестовое полное доменное имя илиеще одно вредоносное действие?

Заранее спасибо, и я рад подробно рассказать о чем угодно, просто спросите!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...