Skip to content Skip to navigation Skip to footer

概述

FortiGuard DNS 篩選服務強調不尋常的 DNS 行為,以加強網路保護,並改進對惡意活動和遭入侵系統的偵測。也有助於找出惡意網域的暫存區域。

為了阻止滲透和外洩嘗試,例如 DNS 洩露,FortiGuard DNS 篩選服務拒絕透過任何連接埠或通訊協定從暫存站點發送的查詢。如果遭入侵的裝置連線到您的網路,DNS 層防護會阻止它們嘗試傳送的任何惡意軟體。它還可以防止從 DNS 伺服器回呼給可能試圖挾持它的攻擊者。FortiGuard DNS 篩選服務透過中斷此通訊線路,防止您的 DNS 被駭客接管和攻擊。

Fortinet Security Fabric 整合

Fortinet 平台驅動型方法的優勢在於,能夠實現包含回應在內的協調工作流程,同時客戶可以從 Fortinet 安裝在世界各地的全球化網路影響中受益。FortiGuard DNS 篩選服務整合到以下 Fabric 解決方案中:

 

跨 Fabric 的 DNS 防護

FortiGuard DNS 篩選使用案例

FortiGuard DNS 篩選服務可保護 DNS 服務的完整性和可用性,並有助於提高網際網路的安全性、隱私性和可靠性。

功能與優點

FortiGuard DNS 篩選

根據 FortiGuard 網域評級篩選 DNS 請求

殭屍網路 C&C 網域封鎖

封鎖對已知殭屍網路命令和控制網域的 DNS 請求

DNS 安全性擴展 (DNSSEC)

使用數位簽章驗證 DNS 回應的真實性

防範 DNS 洪水攻擊

透過限制 DNS 請求數量,防範 DNS 洪水攻擊

使用 DOT 和 DOH 進行 DNS 檢查

在 DNS 檢查中支援 DNS over TLS (DoT) 和 DNS over HTTPS (DoH)

阻止 DOS、DDOS 和 DNS 應用程式攻擊

對 DNS 流量進行全面檢查,偵測 DNS 型應用程式、巨流量和異常攻擊