IP 声誉库

通过 NTA IP 信誉库(设置菜单 > 网络传输流量分析 > NTA IP 信誉库),您可以查阅静态和/或动态列表,这些列表将当前网络流量的 IP 地址表征为可疑。该库预先填充了当前已知由 Tor 客户端会话使用的 IP 地址列表(提供一些匿名度量结果的随机路由和加密)。当列入黑名单的地址与您的受管设备“交谈”时,它们将显示在 NTA 可疑连接报告中。

您还可以定期/动态地从行业信任的网络、安全性和 Internet 服务供应商站点获取列表。这是一个强大的功能,它使您能够将 WhatsUp Gold 与受信任的合作伙伴和互联网社区的利益相关者观察到的信息联系起来。

上传地址列表或使用可信 URL 播种 IP 信誉库

添加本地列表

使用社区列表(显示 Cisco Talos 垃圾邮件列表)

典型优势:

包括或编辑 IP 地址列表

添加或修改可疑 IP 地址列表:

通过添加/编辑列表,您可以:

Note:您添加的列表必须使用预期的语法和格式。有关详细信息,请参阅本主题的预期格式部分中的语法示例。

查看库条目

从库视图查看网格时,将显示以下列:

预期格式

对于从文件系统或 REST API 响应应用的列表,预期语法类似于主机文件。每行一个 IP 地址。

语法

# my comment
<suspicious-ip-address-1>
<suspicious-ip-address-2>
<suspicious-ip-address-n>

示例

# Well-known spam sources
203.0.113.122
203.0.113.221

See Also

网络传输流量分析

开始分析您的网络!

准备工作

NTA 功能和优势

选择 NTA 来源

配置和启用对来源的收集

创建聚合来源

聚合来源

流量分组

按端口号对流量分类(NTA 应用程序)

为服务类型 (ToS) ID 添加自定义标签

收集器数据库维护

使用高级筛选来减少和分析流量

网络流量分析设置

侦听器端口、收集和保留设置