|
本帖最后由 不要脸的含羞草 于 2020-6-15 12:56 编辑
近期一家客户巡检发现一个电脑IP入侵攻击内网其他电脑,经客户沟通该电脑是仪器专用的无法回到桌面安装火绒,所以我暂时将IP设置黑名单,但过了几天又有一个别的IP攻击,发现还是之前电脑,原来IP设置黑名单后仪器无法内网进行数据传输,客户业务人员不知情联系了仪器厂商变更了电脑IP继续使用。所以我感觉这个存在漏洞,是否有mac地址的黑名单设置,不然随意修改本机IP就可以躲避黑名单的设置。
另外再提个需求,火绒考虑下对网络连接进行权限控制,不允许管理员外的用户随意串改电脑IP
|
|