Mi IDS detectó nuestro servidor proxy Squid haciendo una solicitud dinámica de DNS. No sabía que Squid pasó las solicitudes de DNS del cliente al servidor DNS interno. ¿Es esto posible?
Snort Alert:
ET POLICY DYNAMIC_DNS .dyndns.org DNS Lookup - Possible Malware