深信服社区»版块 安全类 下一代防火墙NGAF 请问怎么把网络僵尸的ip自动加入黑名单,我现在都是手动 ...

请问怎么把网络僵尸的ip自动加入黑名单,我现在都是手动添

查看数: 3292 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-9 10:38

正文摘要:

本帖最后由 ligq 于 2020-3-9 10:40 编辑 请问怎么把网络僵尸的ip自动加入黑名单,我现在都是手动添加的,不仅效率不高,也不太及时 例如这个IP怎么自动添加到黑名单? ...

回复

一身清贫怎敢入繁华 发表于 2020-3-16 17:16
打卡打卡
新手296199 发表于 2020-3-10 17:03
社区好多大佬啊,路过水下经验
新手612152 发表于 2020-3-10 10:28
提示: 作者被禁止或删除 内容自动屏蔽
新手780102 发表于 2020-3-10 10:11
提示: 作者被禁止或删除 内容自动屏蔽
0010 发表于 2020-3-9 14:24
找专家远程解决。
沧海 发表于 2020-3-9 11:52
看看怎么解决
社区智能服务_萍萍 发表于 2020-3-9 10:43
从您的截图来看,僵尸网络的日志这边是已经拒绝了对应的数据的,暂时AF设备只支持配置联动封锁实现自动封锁数据包的5元组的目的,且只会封锁一段时间,暂时不能自动将目的IP加入到永久封堵,建议您对这个源主机做一下病毒查杀。
如果您的源主机是DNS服务器的话还需要您开启蜜罐功能,才能定位到真实的源主机哦。
病毒查杀可以参考僵尸网络查杀软件:
https://edr.sangfor.com.cn/#/introduction/all_tools
建议业务空闲时对源主机打上永恒之蓝的补丁