我正试图通过AWS保护职责阻止恶意域,这是被一些EC2实例查询的。在我发现的一些研究中,我们只能通过将IP地址添加到威胁列表中而不是域来阻止它们。那么,是否也有同样的方式将域名列入黑名单呢?如果没有,我也想知道任何其他的想法。
我们收到警报的域甚至没有注册。有点像这样。
bpschrex***.co.in在互联网上,我遇到了一个安全博客,它告诉我们,攻击者故意在他们的恶意软件中使用未注册的域,这样如果他们受到攻击,他们将注册域名并为他们的利益获取访问权限。
发布于 2022-12-03 00:50:58
贴出我的问题的答案:
“在GuardDuty威胁列表的帮助下,在AWS中阻止域是不可能的。只有IP才被允许。”
https://stackoverflow.com/questions/71215804
复制相似问题