【发布时间】:2019-07-30 22:05:35
【问题描述】:
当我尝试访问为测试防火墙威胁而提供的 Azure FQDN 时,我没有收到任何响应,但我也没有收到任何关于尝试访问的警报(Azure 门户或 RESTAPI 警报 -> 列表):testmaliciousdomain.eastus.cloudapp.azure.com,如此处指定:https://docs.microsoft.com/bs-latn-ba/azure/firewall/threat-intel
我有一个 Linux 虚拟机配置为每分钟运行一个简单的curl http://testmalic... cronjob,它没有得到响应(预期),但它没有在安全中心显示任何警报。
我目前已在正确的子网中配置了防火墙,并且 vm 在该子网内并从该 VM 运行到 ipchicken 的 curl 显示我的公共 IP 是 Azure 防火墙的公共 IP。 (另外要访问 VM [SSH] 我必须使用防火墙的公共 IP,而不是 VM 的公共 IP)
谁能帮我获取 Azure 防火墙的警报报告,无论是这个已知的测试 FQDN 还是其他恶意活动?
提前感谢您,我很乐意详细说明任何需要的问题!
【问题讨论】:
标签: azure