找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1981|回复: 5

高风险IP库23160条,适合添加ACL规则阻断提高网络安全性

[复制链接]
发表于 2022-9-9 23:00:27 | 显示全部楼层 |阅读模式
  目前互联网上充斥着大量非法链接。其中比较常见有SSH,TELNET,RDP,WINBOX,WEB密码撞库,还有DNS,NTP,MEMCACHE,SSDP等反射放大攻击。但是在很多时候企业又不得不开放以上这些服务,于是只能以开放服务的前提下进行安全防护。
3 R6 E# z* ~$ P: ^- j& E$ j  p; [! d  本IP高风险库采用多节点,多地域大数据日志,经过合理的筛选算法将可疑的高风险IP提取出来。使用高风险IP库可有效提高企业网络安全。可对端口扫描,密码撞库,UDP反射攻击等高风险IP行为进行阻断。如果布置在核心出口可以进行全网防护。
, u* k2 F9 s0 H, E$ \  由于不法分子可能随时更换IP,IP库虽然会定期更新,但是依然处于被动防御的状态,无法做到100%识别阻断。$ k  @2 {: y7 ?1 {% s
/ U% I5 _& Z& O  z: ~
1 n. b* j" J! v; X' C8 P: m
2 W' o2 ?9 S. C

& I5 K2 a) j+ z) [

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2022-9-10 09:53:29 | 显示全部楼层
这个我觉得意义有限,毕竟IP是可以变动的,而且镇上好多都是共享IP...
发表于 2022-9-10 19:09:54 | 显示全部楼层
等验证。谢谢分享
发表于 2022-10-18 18:22:13 | 显示全部楼层
谁帮忙改改   ROIP.cmd3 G5 d2 U1 k+ s, x8 x
把这些IP加进来) K3 N, O4 s* B( f
===============
' G, h" b' |* P+ W# n$ V我想应该是
% @, r! C7 A5 `; i& {$ Lfor R in (高风险ip库23160条.txt) do 什么什么的吧...
3 I$ J" \# \2 ?; W# v, F6 t6 K===============% b, u  s6 G: R- N# O
@echo off
2 D' Q& e6 _+ |" s& \. ~+ ctitle ROIP.cmd* R) O4 ?) f: _- ?2 C
color 0B  K* F+ y; M! O" W# Q4 Y: |: e
Set /p ip=请输入你想要Route的IP地址:0 }1 f( s0 V$ x
cls
$ Z, H7 [, x1 E9 L8 Vif /I not "%ip%"=="" (3 a5 X- T& r1 m
route -p add %ip% mask 255.255.255.255 0.0.0.0/ ]$ [9 {, T% @( ~% G* z3 T
set ip=""# k8 u& @- {! d, ]. `" n
) ELSE (
9 w0 d, d. M, E! s5 proute print7 q& X; _2 z3 V% A% m( I/ s
)6 c: V* P" L6 L0 B9 l4 G
:exit
发表于 2022-10-18 18:39:45 | 显示全部楼层
@echo off
, A$ `, o( Y& ~) }. b, \title ROIP.cmd+ x) z3 _2 q/ d# d/ ?0 V/ G
color 0B
+ F3 w5 s' \3 z' Dfor /f %%R in (高风险ip库23160条.txt) do route -p add %%R mask 255.255.255.255 0.0.0.0
发表于 2023-2-10 13:01:50 | 显示全部楼层
感谢分享,为了猫粮,所以才一直回复
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-16 20:39 , Processed in 0.026138 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表