找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1935|回复: 5

高风险IP库23160条,适合添加ACL规则阻断提高网络安全性

[复制链接]
发表于 2022-9-9 23:00:27 | 显示全部楼层 |阅读模式
  目前互联网上充斥着大量非法链接。其中比较常见有SSH,TELNET,RDP,WINBOX,WEB密码撞库,还有DNS,NTP,MEMCACHE,SSDP等反射放大攻击。但是在很多时候企业又不得不开放以上这些服务,于是只能以开放服务的前提下进行安全防护。
0 u9 ?9 D# G( N- Q, W  本IP高风险库采用多节点,多地域大数据日志,经过合理的筛选算法将可疑的高风险IP提取出来。使用高风险IP库可有效提高企业网络安全。可对端口扫描,密码撞库,UDP反射攻击等高风险IP行为进行阻断。如果布置在核心出口可以进行全网防护。
8 g: i, N1 Q! Y+ v2 @  由于不法分子可能随时更换IP,IP库虽然会定期更新,但是依然处于被动防御的状态,无法做到100%识别阻断。: V# i, j5 m4 B# s6 @
5 H' V5 ^; o6 M' ~& w
3 o- T6 U& ?4 {

! J& C" j5 d: d! Z" ?% ~' N
1 T" F/ O/ Q8 P, B% }

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2022-9-10 09:53:29 | 显示全部楼层
这个我觉得意义有限,毕竟IP是可以变动的,而且镇上好多都是共享IP...
发表于 2022-9-10 19:09:54 | 显示全部楼层
等验证。谢谢分享
发表于 2022-10-18 18:22:13 | 显示全部楼层
谁帮忙改改   ROIP.cmd" K) U8 u: c# p( a/ m; S
把这些IP加进来
$ _- L+ H9 t# B" o% w===============
! }% E8 Z7 N& M' k: o我想应该是. A- ]6 N" L2 a- K6 W/ l! n4 k& K
for R in (高风险ip库23160条.txt) do 什么什么的吧...
& V+ T- K% k0 @. H===============& o8 F3 v/ p4 X1 I$ w0 ^  \0 Q2 V' S
@echo off
, O: k, v& R8 C( [0 Jtitle ROIP.cmd
; o+ q/ D6 j2 I' x1 Zcolor 0B6 V7 {$ y4 C1 @" v) @0 f1 j
Set /p ip=请输入你想要Route的IP地址:  F8 J' t- X8 R* t* i9 x! O
cls/ f7 P. f; q& ?3 m- I/ C0 f
if /I not "%ip%"=="" (- C; o' _' D. ~. i. G1 s/ o
route -p add %ip% mask 255.255.255.255 0.0.0.0
% h, A% V2 K$ J: i. Pset ip=""% |# ~+ u4 g1 s0 ~$ q$ `
) ELSE (
; D: q# s4 x1 ?! Y" e6 t7 n) uroute print  Y6 s/ u/ C3 n# u4 K8 p
)3 F1 X; @4 n- P, |7 ~
:exit
发表于 2022-10-18 18:39:45 | 显示全部楼层
@echo off
$ {! S5 A6 {; d& htitle ROIP.cmd
* ^  I9 \& i4 G$ Ccolor 0B$ b3 t0 l0 J% m+ r' ]4 j2 V% p) x; X
for /f %%R in (高风险ip库23160条.txt) do route -p add %%R mask 255.255.255.255 0.0.0.0
发表于 2023-2-10 13:01:50 | 显示全部楼层
感谢分享,为了猫粮,所以才一直回复
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-1 22:59 , Processed in 0.026577 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表