GoAnywhere MFT 自動 IP 黑名單功能指南

1. 功能概述與管理方式

GoAnywhere 中的自動 IP 黑名單 (Automatic IP Block List) 功能會監控主動式服務中的重複失敗存取嘗試 。它可以偵測暴力破解 (Brute-force) 及阻斷服務 (DoS) 攻擊,同時也能監控惡意使用者名稱 。您可以將特定的 IP 地址加入豁免名單 (Exemptions),以防止其遭到封鎖 。

如何管理

注意:
警告: 部分網路設備可能會遮蔽用戶端連線的真實遠端 IP 地址。請與您的網路團隊合作,確保 GoAnywhere MFT 接收到正確的遠端 IP 地址,否則可能會負面影響 IP 篩選與 IP 黑名單功能 。

2. 豁免與搜尋

3. 核心監控設定

自動黑名單啟用 (Automatic Block List Enabled)

可開啟或關閉自動 IP 黑名單功能 。

暴力破解攻擊監控 (Brute-force Attack Monitor Enabled)

若啟用,將追蹤每個 IP 地址重複登入失敗的次數。當達到失敗登入門檻時,系統會根據敏感度設定將該 IP 加入黑名單 。

敏感度 (Sensitivity) 與層級:

選項名稱 說明
Very Low 1 分鐘內收到 25 次無效登入。若封鎖類型設為暫時,IP 將被封鎖 1 小時 。
Low 2 分鐘內收到 20 次無效登入。若設為暫時,將封鎖 2 小時 。
Medium 3 分鐘內收到 15 次無效登入。若設為暫時,將封鎖 3 小時 。
High 4 分鐘內收到 10 次無效登入。若設為暫時,將封鎖 4 小時 。
Very High 5 分鐘內收到 5 次無效登入。若設為暫時,將封鎖 6 小時 。

封鎖類型 (Ban Type):超過敏感度設定的攻擊者將被選擇暫時 (Temporary)永久 (Permanent)封鎖 。

DoS 攻擊監控 (DoS Attack Monitor Enable)

攻擊者會試圖開啟服務的所有可用連線,並透過連線發送隨機指令來執行 DoS 攻擊。DoS 監控會追蹤每個服務的重複連線嘗試次數及傳送至伺服器的指令。當滿足門檻時,監控器會執行所選的封鎖類型 。

敏感度 (Sensitivity) 與層級:

選項名稱 說明
Very Low 1 分鐘內收到 100 次無效連線。若設為暫時,將封鎖 1 小時 。
Low 2 分鐘內收到 90 次無效連線。若設為暫時,將封鎖 2 小時 。
Medium 3 分鐘內收到 80 次無效連線。若設為暫時,將封鎖 3 小時 。
High 4 分鐘內收到 70 次無效連線。若設為暫時,將封鎖 4 小時 。
Very High 5 分鐘內收到 60 次無效連線。若設為暫時,將封鎖 6 小時 。

封鎖類型 (Ban Type):超過敏感度設定的攻擊者將被選擇暫時或永久封鎖 。

惡意使用者名稱監控 (Malicious User Name Monitor Enabled)

若啟用,當嘗試使用「使用者名稱欄位」中所指定的使用者名稱進行驗證時,系統會暫時或永久將該 IP 地址加入黑名單 。

注意:若要監控 PeSIT 服務上的惡意嘗試,請在使用者名稱欄位中輸入伺服器 ID 。