接口流量 白名单端口 黑洞IP 失效黑洞 防护策略 数量统计 简介 运维人员登录 发往以下IP相关端口的数据包被丢入黑洞,如需解封请发信:james@ustc.edu.cn 您的IP地址:3.137.223.239

黑洞路由管理的网段

序号IPMASK
1114.214.160.0255.255.224.0
2114.214.192.0255.255.192.0
3202.38.64.0255.255.224.0
4210.45.64.0255.255.240.0
5210.45.112.0255.255.240.0
6211.86.144.0255.255.240.0
7222.195.64.0255.255.224.0

针对IP地址段和端口的防护策略

端口IP地址段检测方式防护策略
危险端口
102(工控设备)
1433/1521/3306
(MSSQL/Oracle/MySQL)
6379(redis)
27017(mongodb)
5555(adb)
所有
端口开放 封端口
TCP 23(telnet)
所有
端口开放 封端口
UDP 53(DNS)
所有
端口开放,允许查询 封端口
3389(RDP)
202.38.64
210.45.64
202.38.95
222.195.70
211.86.158
211.86.159
202.38.84
端口开放 封端口
IAT WEB
114.214.164
114.214.170
210.45.123
端口开放 封端口
HP打印机 所有 各种 封IP
各种IPMI 所有 各种 封IP
各种IP摄像头 所有 各种 封IP
启用反向代理的校内IP 所有 各种 80端口对外关闭
朋德仪器板卡 所有 各种 封IP