IP 信譽資料庫

您可透過 NTA IP 信譽資料庫([設定] 選單 > [網路傳輸流量分析] > [NTA IP 信譽資料庫])來諮詢靜態和/或動態清單,該資料庫可指出目前的網路傳輸流量中所觀察到的可疑 IP 位址。資料庫中已預先填入目前已知由 Tor 用戶端工作階段(提供部分匿名程度的隨機路由和加密)使用的 IP 位址清單。當被列入黑名單的位址與您管理的裝置「溝通」時,它們將會被顯示在 NTA 可疑連線報表中。

您也可定期/動態地從業界信任的網路、安全和網際網路服務廠商網站上提取清單。這項強大的功能讓您可將 WhatsUp Gold 聯繫到由信任的整個網路社群合作夥伴和關係人所觀察到的資訊。

上傳位址清單或使用信任的 URL 來作為 IP 信譽資料庫的起點

新增本機清單

使用社群清單(圖示為 Cisco Talos 垃圾郵件清單)

常見的運用方式:

包含或編輯 IP 位址清單

如要新增或修改可疑 IP 位址清單:

您可使用 [新增/編輯清單] 來:

Note: 您加入的清單必須使用預期的語法和格式。如需詳細資料,請參閱本主題中〈預期格式〉部分的語法範例。

檢視資料庫項目

從資料庫畫面檢視網格時,將顯示以下資料欄:

預期格式

對於從檔案系統或 REST API 回應套用的清單,預期的語法與主機檔案相似。每行列出一個 IP 位址。

語法

# 我的註解
<可疑IP位址 1>
<可疑IP位址2>
<可疑IP位址n>

範例:

# Well-known spam sources
203.0.113.122
203.0.113.221

See Also

網路傳輸流量分析

開始分析您的網路!

開始操作前

NTA 功能和優勢

選擇 NTA 來源

設定及啟用來源收集

建立統整來源裝置

統整來源

傳輸流量分組

依連接埠號碼分類傳輸流量(NTA 應用程式)

新增服務類型(ToS)ID 的自訂標籤

收集程式資料庫維護

使用進階過濾條件減少及分析傳輸流量

網路傳輸流量分析設定

偵聽程式連接埠、收集及保留設定