通过 NTA IP 信誉库(设置菜单 > 网络传输流量分析 > NTA IP 信誉库),您可以查阅静态和/或动态列表,这些列表将当前网络流量的 IP 地址表征为可疑。该库预先填充了当前已知由 Tor 客户端会话使用的 IP 地址列表(提供一些匿名度量结果的随机路由和加密)。当列入黑名单的地址与您的受管设备“交谈”时,它们将显示在 NTA 可疑连接报告中。
您还可以定期/动态地从行业信任的网络、安全性和 Internet 服务供应商站点获取列表。这是一个强大的功能,它使您能够将 WhatsUp Gold 与受信任的合作伙伴和互联网社区的利益相关者观察到的信息联系起来。
上传地址列表或使用可信 URL 播种 IP 信誉库
添加本地列表 |
使用社区列表(显示 Cisco Talos 垃圾邮件列表) |
典型优势:
添加或修改可疑 IP 地址列表:
通过添加/编辑列表,您可以:
Note:您添加的列表必须使用预期的语法和格式。有关详细信息,请参阅本主题的预期格式部分中的语法示例。
从库视图查看网格时,将显示以下列:
对于从文件系统或 REST API 响应应用的列表,预期语法类似于主机文件。每行一个 IP 地址。
语法:
# my comment
<suspicious-ip-address-1>
<suspicious-ip-address-2>
<suspicious-ip-address-n>
示例:
# Well-known spam sources
203.0.113.122
203.0.113.221