找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1980|回复: 5

高风险IP库23160条,适合添加ACL规则阻断提高网络安全性

[复制链接]
发表于 2022-9-9 23:00:27 | 显示全部楼层 |阅读模式
  目前互联网上充斥着大量非法链接。其中比较常见有SSH,TELNET,RDP,WINBOX,WEB密码撞库,还有DNS,NTP,MEMCACHE,SSDP等反射放大攻击。但是在很多时候企业又不得不开放以上这些服务,于是只能以开放服务的前提下进行安全防护。
. D( s: K# A  K  本IP高风险库采用多节点,多地域大数据日志,经过合理的筛选算法将可疑的高风险IP提取出来。使用高风险IP库可有效提高企业网络安全。可对端口扫描,密码撞库,UDP反射攻击等高风险IP行为进行阻断。如果布置在核心出口可以进行全网防护。5 U4 D( t  r4 g9 p! @6 |0 f5 a
  由于不法分子可能随时更换IP,IP库虽然会定期更新,但是依然处于被动防御的状态,无法做到100%识别阻断。
8 _( ^& O- l5 n: K( m; ]- i  A. |8 ?2 [" w3 q
0 ^, }* V% s- W* O2 l
3 {1 O7 c5 N7 B( w6 \. s: b: V

/ K% Q5 }* G: c( A+ ]  ~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2022-9-10 09:53:29 | 显示全部楼层
这个我觉得意义有限,毕竟IP是可以变动的,而且镇上好多都是共享IP...
发表于 2022-9-10 19:09:54 | 显示全部楼层
等验证。谢谢分享
发表于 2022-10-18 18:22:13 | 显示全部楼层
谁帮忙改改   ROIP.cmd9 d' w" l8 `/ M% j
把这些IP加进来2 u3 q0 f9 R: T" C) t
===============
$ O3 l- w7 N8 b2 E我想应该是
, N- r3 r/ K# l* U9 P! Gfor R in (高风险ip库23160条.txt) do 什么什么的吧...2 ^+ |- n7 x* |! i0 O' `* e
===============) L8 r) R( k8 w' E0 {4 b6 K8 F7 E
@echo off 2 e8 h2 V" F7 T# J* ?6 k# U7 O% ~  h
title ROIP.cmd
2 _+ g# v# t+ f1 M8 ?color 0B6 `+ |1 C0 i& W2 q9 A+ B
Set /p ip=请输入你想要Route的IP地址:+ ~1 Y+ l- m0 v6 t. j6 W$ e
cls
( B$ @' {/ P+ V& {2 \" n7 sif /I not "%ip%"=="" (
5 E: J8 }' m0 E  a3 Troute -p add %ip% mask 255.255.255.255 0.0.0.06 F: f* G8 G* ~1 N
set ip=""
! y8 q# a- o( k1 O. b) ELSE (
3 z2 K9 @' f1 R3 |0 d! v4 g- o9 broute print' J$ Z! f% ?1 N4 X; ?' s/ F
)5 i5 [9 c) h! G7 i8 {. Z$ _
:exit
发表于 2022-10-18 18:39:45 | 显示全部楼层
@echo off
. l: ?6 e! ~) T5 J# mtitle ROIP.cmd5 _- m8 N3 D5 @; q; J" B
color 0B
& W' m$ A$ k, G0 t0 m; @for /f %%R in (高风险ip库23160条.txt) do route -p add %%R mask 255.255.255.255 0.0.0.0
发表于 2023-2-10 13:01:50 | 显示全部楼层
感谢分享,为了猫粮,所以才一直回复
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-16 02:50 , Processed in 0.030474 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表