Cómo bloquear una IP para un período específico al detectar exploración de puertos o barrido de host

Cómo bloquear una IP para un período específico al detectar exploración de puertos o barrido de host

89505
Created On 09/25/18 17:39 PM - Last Modified 06/14/23 07:17 AM


Symptom


Síntomas de

En este artículo se describe cómo bloquear una IP de origen o tráfico de una IP de origen y destino determinada durante un período de tiempo específico cuando se detecta el barrido de puerto o de host.

Diagnóstico

Mediante la configuración de protección de reconocimiento, podemos rastrear y bloquear un barrido de puerto o de host basado en una IP de origen o una combinación de IP de origen y de IP de destino durante un período específico. Cuando se detecta una exploración de puerto o barrido de host para una IP de origen determinada o una propiedad de origen y de destino, se elimina el tráfico de esa IP de origen o de la IP de origen particular y de la IP de destino para el intervalo especificado.



Resolution


Para configurar la característica de IP de bloque en protección de reconocimiento:

 

  1. Dentro del WebGUI ir a: red > perfiles de red > protección de zona > Perfil de protección de zona > protección de reconocimiento.
  2. Cambie la acción de la alerta a la IP de bloque y seleccione la pista por la IP de origen o de origen y de destino basándose en su requerimiento.
    Screen Shot 2015-10-06 en 11.46.05 AM. png

  3. Después de seleccionar la pista por campo, seleccione la duración (en segundos)--el valor mínimo es de 1 segundo y el valor máximo es de 3600 segundos. Cuando se activa la protección de barrido del puerto/exploración de hosts, todo el tráfico adicional de esa IP de origen o de esa fuente a la IP de destino (basándose en la opción seleccionada en el campo en rack) se bloquea durante el período especificado.Screen Shot 2015-10-06 en 11.47.32 AM. pngScreen Shot 2015-10-06 en 11.48.03 AM. png


  4. A continuación, cometemos los cambios para hacer esto activo.

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHSCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language