您可透過 NTA IP 信譽資料庫( [設定] 選單 > [ Network Traffic Analysis] > [NTA IP 信譽資料庫] 來諮詢靜態和/或動態清單,該資料庫可指出目前的網路傳輸流量中所觀察到的可疑 IP 位址。資料庫中已預先填入目前已知由 Tor 用戶端工作階段(提供部分匿名程度的隨機路由和加密)使用的 IP 位址清單。當被列入黑名單的位址與您管理的裝置「溝通」時,它們將會被顯示在 NTA 可疑連線報表 中。

您也可定期/動態地從業界信任的網路、安全和網際網路服務廠商網站上提取清單。這項強大的功能讓您可將 WhatsUp Gold 聯繫到由信任的整個網路社群合作夥伴和關係人所觀察到的資訊。

上傳位址清單或使用信任的 URL 來作為 IP 信譽資料庫的起點

新增本機清單

使用社群清單(圖示為 Cisco Talos 垃圾郵件清單)

常見的運用方式:

  • 包含來自網路的清單或 REST API 回應的可疑 IP 清單。(最佳作法)
  • 包含已知會造成問題之 IP 位址的靜態清單。
  • 建立自訂 報表和儀表板
  • 結合/監控來自網際網路對向管理員和安全性專家的生態系統意見反應。

包含或編輯 IP 位址清單

如要新增或修改可疑 IP 位址清單:

  • 按一下 [新增](

    )。接著會顯示 [新增清單] 對話方塊。
  • 按一下 [編輯](

    )。接著會顯示 [編輯清單] 對話方塊。

您可使用 [新增/編輯清單] 來:

  • 網站 URL、API 查詢或用於擷取清單的檔案路徑。
    • 新增 URL 或 Web 主控檔案。例如:

    • 使用完整本機磁碟機或 UNC 檔案路徑包含一個本機黑名單檔案。例如:

註: 您加入的清單必須使用預期的語法和格式。如需詳細資料,請參閱本主題中 〈預期格式〉部分的語法範例。
  • 定義/修改重新整理間隔時間。
  • 立即重新整理。(僅在從網站托管檔案或 REST 端點植入時才需要)
  • 在考量中包含/排除一個清單或位址。

檢視資料庫項目

從資料庫畫面檢視網格時,將顯示以下資料欄:

  • 清單名稱 :清單在 WhatsUp Gold 內的標籤。
  • URL/路徑 。網站 URL、API 查詢或用於擷取清單的檔案路徑。關於檔案格式,請參閱〈預期格式〉一節。
  • 啟用 :目前應用信譽清單的狀態。
  • IP 計數 :從此清單或網站取得的原始 IP 位址數量。
  • 專屬 IP 計數 :來自此清單或網站的專屬 IP 位址數量。
  • 重新整理間隔時間 :目前輪詢的間隔時間,以天數計。零(「0」)表示永不重新整理。
  • 上次重新整理嘗試 :最近一次讀取此清單的嘗試。
  • 上次重新整理時間 :上次重新整理成功且取得至少一個 IP 位址的時間。

預期格式

對於從檔案系統或 REST API 回應套用的清單,預期的語法與主機檔案相似。每行列出一個 IP 位址。

語法

#我的註解<可疑ip位址1><可疑ip位址2><可疑ip位址n>

範例:

# Well-known spam sources 203.0.113.122 203.0.113.221