UniFi 閘道器 - 蜜罐

蜜罐(honeypot) 是 Network 應用程式中 防火牆和安全 部分的功能,它偵聽特定的 IP 地址,並幫助發現網路上的惡意客戶端。


要求

集成新一代閘道器的 UniFi OS 控制台或是新一代 UniFi 閘道器。


可選項

蜜罐可以在特定網路上啟用,並會在有終端對其 IP 地址發出請求時通知您。 如果網路上存在惡意客戶端,惡意終端將對網路中其餘設備 掃描開放的端口 來查找漏洞。 當惡意終端掃描蜜罐 IP 時,系統日誌 將顯示 安全檢測


如果顯示蜜罐安全檢測。 我應該怎麼辦?

確定哪個客戶端連接到蜜罐 IP 地址。 如果這是一個受信任的客戶端,並且該行為不是手動故意的,則客戶端上可能安裝了正在掃描網路的(惡意)程序。

常見問題

  1. 1. 我啟用了蜜罐但沒有看到任何通知。
    正常情況下,系統日誌不會顯示任何通知。 僅當(惡意)客戶端嘗試連接到蜜罐 IP 地址時,才會顯示通知。
  2. 2. 如何測試蜜罐功能?
    可以 ping 蜜罐 IP 地址,或是運行端口掃描來完成測試。