简介
本文档说明为什么域可以标记为在Umbrella中新出现的,即使它们之前已被分类。
概述
在您意识到某个域已分类为新发现的域(NSD)之前,可以授予该域的访问权限。 由于Umbrella DNS日志的规模很大,因此不会在专用于识别新发现的域的同一系统中处理域。相反,我们使用示例数据对大多数新域进行及时分类。但是,对于查询量非常低的域,其分类可能会延迟,因为这些查询不会出现在采样数据集中。要确定域是否具有非常低的流量,您可以在Umbrella控制面板中使用Investigate > Smart Search功能。阻止NSD可能导致中断,因为NSD不一定表示恶意活动。

为新发现的域生成误报警报
已分类的域可以突然被标记为NSD。新发现的域通过记住客户以前在数据库中运行的DNS查询来发现。如果NSD数据库中不存在域,则将其标记为新看到。但是,用于构建NSD数据库的查询日志会大量采样,并且即使域已使用了一段时间,它也会错误地将域标记为新可见的域。例如,如果域“www.example.com”已在使用中,但最近被标记为新发现,则可能是以前的示例中丢失了该域,并且将该域标记为NSD。