جراندستريم - لوجو

دليل شبكة بوت نت GRANDSTREAM GCC6000 Series

دليل منتجات Botnet من سلسلة GRANDSTREAM-GCC6000

تحديد

  • الشركة المصنعة: Grandstream Networks, Inc.
  • سلسلة المنتجات: سلسلة GCC6000 – دليل Botnet
  • الأجهزة المدعومة:
    • طراز الجهاز GCC6010W
    • طراز الجهاز GCC6010
    • طراز الجهاز GCC6011
  • البرامج الثابتة المطلوبة: 1.0.1.7+ لجميع طرز الأجهزة المدعومة

تعليمات استخدام المنتج

منع هجوم شبكة الروبوتات

  1. انتقل إلى وحدة جدار الحماية > منع التطفل > شبكة الروبوتات.
  2. تعيين عنوان IP لشبكة Botnet على الحظر.
  3. يمكنك أيضًا تعيين اسم نطاق Botnet على حظر لمنع المستخدمين الخارجيين من شن هجمات على خادم يمكن الوصول إليه بشكل عام.

السماح بـ IP/نطاق محدد
إذا كان هناك مستخدمون خارجيون محددون (على سبيل المثال، العاملون عن بعد) تريد السماح لهم بالوصول، فاتبع الخطوات التالية:

  1. أضف عنوان IP العام أو اسم المجال للمستخدمين المسموح لهم إلى قائمة الاستثناءات.
  2. ويضمن هذا عدم حظر المستخدمين الشرعيين بواسطة آلية دفاع Botnet.

التعليمات
س: ما هو إصدار البرنامج الثابت المطلوب لنماذج الأجهزة المدعومة؟
ج: مطلوب إصدار البرنامج الثابت 1.0.1.7 أو أعلى لطرازات الأجهزة GCC6010W وGCC6010 وGCC6011.

سلسلة GCC6000 – دليل شبكة الروبوتات

مقدمة

يتضمن جهاز التقارب GCC ميزة حماية ضد هجمات الروبوتات، وتعمل الهجمة عندما يقوم المهاجم، إما من خارج الشبكة (جانب WAN) أو داخل الشبكة (جانب LAN)، بتنسيق مضيفين متعددين مصابين بالبرامج الضارة (الروبوتات)، لأداء إجراء محدد أثناء إدارته بواسطة خادم الأوامر والتحكم (C&C).
يمكن للمهاجم القيام بذلك إما عن طريق إصابة العديد من أجهزة الكمبيوتر بالبرامج الضارة، والتحكم فيها باستخدام خادم C&C لإغراق الهدف وجعله غير مستجيب، أو عن طريق تنفيذ الإجراء من جهاز كمبيوتر قوي واحد يرسل web عند إرسال طلبات إلى الهدف من عناوين IP مختلفة عشوائية، فإن كلا الطريقتين سيكون لهما نفس التأثير على الهدف: الإضرار بتوفر الخدمة.

دليل شبكة الروبوتات GRANDSTREAM-GCC6000-Series (2)

 

إجراءات الدفاع ضد شبكات الروبوتات

لمنع هجوم شبكة الروبوتات، اتبع الخطوات التالية:

  1. انتقل إلى وحدة جدار الحماية → منع التطفل → شبكة الروبوتات
  2. تعيين عنوان IP لشبكة Botnet على الحظر
  3. بالإضافة إلى ذلك، يمكنك تعيين اسم نطاق Botnet على حظر، وهذا سوف يمنع المستخدمين الخارجيين من إطلاق هجوم Botnet على خادم مستضاف محليًا يمكن الوصول إليه علنًا باستخدام اسم نطاق.

دليل شبكة الروبوتات GRANDSTREAM-GCC6000-Series (3)

تم تأكيد تكوين شبكة الروبوتات
بمجرد تمكين الوقاية، إذا حاول مستخدم خارجي إغراق شبكتك من خلال استهداف عنوان IP العام للبوابة، فسيتم حظره وسيتم تسجيله في سجلات الأمان كما هو موضح أدناه:

دليل شبكة الروبوتات GRANDSTREAM-GCC6000-Series (4)

دليل شبكة الروبوتات GRANDSTREAM-GCC6000-Series (5)

تفاصيل حول سجلات الأمان
في بعض الحالات، سيكون لديك عنوان IP أو اسم نطاق محدد، ويقوم بإجراء عدة طلبات من خارج الشبكة المحلية إلى شبكتك الداخلية، وتريد السماح بها، على سبيل المثالampإذا كنت عاملًا عن بعد لديه مهمة استرداد معلومات متعددة لقاعدة بيانات داخلية مؤمنة، فما يمكنك فعله هو إضافة عنوان IP العام للعامل عن بعد المتصل عبر نفق VPN، إلى قائمة استثناءات اسم IP/النطاق.دليل شبكة الروبوتات GRANDSTREAM-GCC6000-Series (6)يُنصح بتحديث قاعدة بيانات الحماية بشكل منتظم ضمن منع التطفل → مكتبة التوقيع للتأكد من تحديث جميع متجهات الهجوم وأنواع الهجمات. يمكنك أيضًا إنشاء جدول زمني للتحديث.

دليل شبكة الروبوتات GRANDSTREAM-GCC6000-Series (1)

الأجهزة المدعومة

جهاز نموذج البرامج الثابتة مطلوب
مجلس التعاون الخليجي6010 واط 1.0.1.7+
جي سي سي 6010 1.0.1.7+
جي سي سي 6011 1.0.1.7+

هل تحتاج إلى الدعم؟
لا يمكنك العثور على الإجابة التي تبحث عنها؟ لا تقلق نحن هنا لمساعدتك!
اتصل بالدعم

المستندات / الموارد

دليل شبكة بوت نت GRANDSTREAM GCC6000 Series [بي دي اف] دليل المستخدم
GCC6010W، GCC6010، GCC6011، دليل شبكة الروبوتات GCC6000، سلسلة GCC6000، دليل شبكة الروبوتات، دليل، شبكة الروبوتات

مراجع

اترك تعليقا

لن يتم نشر عنوان بريدك الإلكتروني. تم وضع علامة على الحقول المطلوبة *