在指令列中配置網路威脅防護

在指令列中,您可以使用網路威脅防護預定義工作 (Network_Threat_Protection) 來管理網路威脅防護。

預設情況下,網路威脅防護工作不執行。您可以手動啟動和停止工作。

您可以透過編輯網路威脅防護預定義工作的設定來配置網路威脅防護設定。

網路威脅防護工作設定

設定

描述

參數值

ActionOnDetect

偵測到典型的網路攻擊型網路活動時執行的動作。

將此設定的值從Block 變更為Notify 將清除被封鎖裝置的清單。

Notify— 允許網路活動,記錄關於偵測到的網路活動的資訊。如果指定了此值,則會忽略BlockAttackingHosts參數的值。

Block(預設值)— 阻止網路活動並記錄關於它的資訊。

BlockAttackingHosts

封鎖攻擊者裝置的網路活動。

Yes(預設值)— 封鎖攻擊者裝置的網路活動。

No— 不封鎖攻擊者裝置的網路活動。如果指定此值並將ActionOnDetect參數設為Block,則應用程式將封鎖來自攻擊者裝置的網路活動,但不會將該裝置新增至被封鎖裝置的清單。

BlockDurationMinutes

指定封鎖攻擊裝置的時長(以分鐘為單位)。

1 – 32768

預設值:60。

UseExcludeIPs

使用 IP 位址清單,當偵測到網路攻擊時,其網路活動不會被封鎖。應用程式將僅記錄關於這些裝置的危險活動的資訊。

您可以使用ExcludeIPs.item_#設定將 IP 位址新增至排除項目清單。

Yes — 使用排除的 IP 位址清單。

No(預設值)— 不使用排除的 IP 位址清單。

ExcludeIPs.item_#

指定應用程式不會封鎖其網路活動的 IP 位址。此清單預設會空白。

dddd — IPv4 位址,其中 d 是 0 至 255 之間的十進位數。

dddd/p — IPv4 位址的子網路,其中 p 是 0 到 32 之間的數字。

x:x:x:x:x:x:x:x — IPv6 位址,其中 x 是 0 到 ffff 的十六進位數。

x:x:x:x::0/p — IPv6 位址的子網路,其中 p 是 0 到 64 之間的數字。

預設值未定義。

頁頂