华为乾坤-手工创建IP黑白名单:背景信息

时间:2024-04-08 17:19:36

背景信息

  • IP黑名单是一种阻断措施,华为乾坤将IP黑名单下发给设备后,设备会丢弃命中IP黑名单的报文。

    从威胁事件维度看,下发IP黑名单有如下几种方式。

    • 外部攻击源:包括华为乾坤自动下发、安全运营专家下发、用户执行“封禁攻击源”下发。
    • 失陷主机:用户可以执行“隔离主机”下发。

    此外,用户还可以根据实际的网络环境或业务需要,从设备维度(针对某设备)手动下发IP黑名单,作为上述IP黑名单下发的补充手段,以提高安全防护的灵活性。

  • IP白名单是一种放通措施,华为乾坤将IP白名单下发给设备后,设备会放通命中IP白名单的报文。

高等级租户享有对自身及下级租户的IP黑白名单的创建、修改权限。

用户手动下发黑白名单时,如果设备黑白名单数量超规格,则会提示下发失败。

华为乾坤自动下发黑名单时,如果设备黑名单数量超过规格,华为乾坤将滚动删除之前自动下发的黑名单,以保证本次下发成功。当剩余的黑名单都由用户手动下发时,华为乾坤自动下发也会失败。

support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_bpr_03_0011.html