企业主机安全 HSS-HSS如何拦截暴力破解?:可检测的暴力破解攻击类型

时间:2024-11-15 18:26:26

可检测的暴力破解攻击类型

HSS可检测到的暴力破解攻击类型如下:

  • Windows系统 :SQL Server(暂不支持自动拦截) 、RDP
  • Linux系统:MySQL、vfstpd、SSH

如果您的服务器上安装了MySQL、vfstpd或SSH,开启主机安全防护之后,Agent会在iptables中新增一些规则,用于暴力破解防护。当检测到暴破行为后会将暴破IP加入到阻断列表里面。

  • MySQL新增规则:IN_HIDS_MYSQLD_DENY_DROP
  • vfstpd新增规则:IN_HIDS_VSFTPD_DENY_DROP
  • SSH新增规则:如果主机上的SSH不支持TCP Wrapper的拦截方式,SSH会使用iptables进行拦截,因此会在Iiptables中新增IN_HIDS_SSHD_DENY_DROP规则;如果您配置了SSH登录白名单,则会在Iiptables中新增IN_HIDS_SSHD_DENY_DROP、IN_HIDS_SSHD_WHITE_LIST两条规则。
以MySQL为例,新增的规则如图 MySQL新增规则所示。
图1 MySQL新增规则
support.huaweicloud.com/hss2.0_faq/hss_01_0008.html