出口设备是一台交换机,在这台交换机是配置了SNMP,且SNMP引用了ACL,ACL只放通内网的几个IP,其他全部拒绝。
但是安全扫描设备在外网为什么还能扫描到这台交换机的SNMP信息呢?
(0)
最佳答案
开启了SNMP,对应端口也开启的,所以会被扫描到。但配置了ACL,扫描到了,只要源地址不匹配,也无法访问的。
(0)
可能是因为安全扫描设备可以绕过ACL规则,或者ACL规则设置不完善导致被绕过。在这种情况下,建议对ACL规则进行审查和优化,确保只有内网的几个IP可以访问SNMP服务。同时,也可以考虑采取其他安全措施,如限制SNMP服务的访问源IP地址、加强交换机的认证和授权机制等,以提高网络安全性。
(0)
ACL配置没问题,只是permit了几个内网IP,其他都是deny的。安全设备是怎么绕过ACL规则的,这也能绕过吗?
ACL配置没问题,只是permit了几个内网IP,其他都是deny的。安全设备是怎么绕过ACL规则的,这也能绕过吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
扫描到是因为开启了SNMP,所以对应的TCP端口肯定是开启状态,会被扫描到,但是你配置了ACL,限制了源地址,只要不是这些源地址来访问的流量,都会被拒绝,一般不会存在安全隐患。