IP 信譽資料庫
- Last Updated: October 16, 2024
- 4 minute read
您可透過 NTA IP 信譽資料庫( [設定] 選單 > [ Network Traffic Analysis] > [NTA IP 信譽資料庫] )來諮詢靜態和/或動態清單,該資料庫可指出目前的網路傳輸流量中所觀察到的可疑 IP 位址。資料庫中已預先填入目前已知由 Tor 用戶端工作階段(提供部分匿名程度的隨機路由和加密)使用的 IP 位址清單。當被列入黑名單的位址與您管理的裝置「溝通」時,它們將會被顯示在 NTA 可疑連線報表 中。
您也可定期/動態地從業界信任的網路、安全和網際網路服務廠商網站上提取清單。這項強大的功能讓您可將 WhatsUp Gold 聯繫到由信任的整個網路社群合作夥伴和關係人所觀察到的資訊。
上傳位址清單或使用信任的 URL 來作為 IP 信譽資料庫的起點
|
新增本機清單 |
使用社群清單(圖示為 Cisco Talos 垃圾郵件清單)
|
常見的運用方式:
- 包含來自網路的清單或 REST API 回應的可疑 IP 清單。(最佳作法)
- 包含已知會造成問題之 IP 位址的靜態清單。
- 建立自訂 報表和儀表板 。
- 結合/監控來自網際網路對向管理員和安全性專家的生態系統意見反應。
包含或編輯 IP 位址清單
如要新增或修改可疑 IP 位址清單:
- 按一下 [新增](
)。接著會顯示 [新增清單] 對話方塊。
- 按一下 [編輯](
)。接著會顯示 [編輯清單] 對話方塊。
您可使用 [新增/編輯清單] 來:
- 網站 URL、API 查詢或用於擷取清單的檔案路徑。
- 新增 URL 或 Web 主控檔案。例如:
- 使用完整本機磁碟機或 UNC 檔案路徑包含一個本機黑名單檔案。例如:
- 新增 URL 或 Web 主控檔案。例如:
註:
您加入的清單必須使用預期的語法和格式。如需詳細資料,請參閱本主題中
〈預期格式〉部分的語法範例。
- 定義/修改重新整理間隔時間。
- 立即重新整理。
(僅在從網站托管檔案或 REST 端點植入時才需要) - 在考量中包含/排除一個清單或位址。

檢視資料庫項目
從資料庫畫面檢視網格時,將顯示以下資料欄:
- 清單名稱 :清單在 WhatsUp Gold 內的標籤。
- URL/路徑 。網站 URL、API 查詢或用於擷取清單的檔案路徑。關於檔案格式,請參閱〈預期格式〉一節。
-
啟用
:目前應用信譽清單的狀態。

- IP 計數 :從此清單或網站取得的原始 IP 位址數量。
- 專屬 IP 計數 :來自此清單或網站的專屬 IP 位址數量。
- 重新整理間隔時間 :目前輪詢的間隔時間,以天數計。零(「0」)表示永不重新整理。
- 上次重新整理嘗試 :最近一次讀取此清單的嘗試。
- 上次重新整理時間 :上次重新整理成功且取得至少一個 IP 位址的時間。
預期格式
對於從檔案系統或 REST API 回應套用的清單,預期的語法與主機檔案相似。每行列出一個 IP 位址。
語法:
#我的註解<可疑ip位址1><可疑ip位址2><可疑ip位址n>
範例:
# Well-known spam sources
203.0.113.122
203.0.113.221