Когда я пытаюсь получить доступ к полному доменному имени Azure, предоставленному для тестирования угроз брандмауэра, я не получаю ответа, но также не получаю никаких предупреждений (оповещения портала Azure или RESTAPI -> Список) о попытке доступа: testmaliciousdomain.eastus.cloudapp.azure.com
, как указано здесь: https://docs.microsoft.com/bs-latn-ba/azure/firewall/threat-intel
У меня есть виртуальная машина linux, настроенная на запуск cronjob каждую минуту для простого curl http://testmalic...
, который не получает ответа (ожидается), но не отображает никаких предупреждений в Центре безопасности.
В настоящее время я настроил брандмауэр в соответствующей подсети, и виртуальная машина находится в этой подсети, и на этой виртуальной машине выполняется керлинг ipchicken
, показывающий, что мой общедоступный IP-адрес - это общедоступный IP-адрес для брандмауэра Azure.(Кроме того, чтобы получить доступ к ВМ [SSH], я должен использовать общедоступный IP-адрес брандмауэра, а не общедоступный IP-адрес виртуальной машины)
Может ли кто-нибудь помочь мне получить оповещения о брандмауэре Azure, будь то это известное тестовое полное доменное имя илиеще одно вредоносное действие?
Заранее спасибо, и я рад подробно рассказать о чем угодно, просто спросите!