打开导航
全部产品
虚拟化漏洞扫描(龙巡)
产品简介
什么是龙巡
产品架构
功能特性
快速入门
部署龙巡漏洞扫描
系统界面布局介绍
快速入门
用户指南
扫描管理
资产管理
漏洞管理
报告管理
系统信息
常见问题
部署龙巡准备工作
漏洞扫描原理
扫描的影响
扫描前确认信息
扫描时间选择
什么是转发端口
转发端口的处理
配置UA或添加Referer字段
扫描特殊端口的配置
扫描出现告警如何处理
租户端
安全
虚拟化漏洞扫描(龙巡)
常见问题
转发端口的处理
最近更新时间: 2021-10-09 14:22:34
端口转发会导致扫描目标发生转移,造成无法预知的业务影响。扫描器无法感知扫描的对象是否有转发行为,从根本上避免此类情况发生,需要存在转发端口的服务器做好请求包过滤限制。对于扫描器的请求拒接转发(龙巡扫描引擎可配置UA或者referer字段,服务器可根据自定义的特征丢掉龙巡的扫描请求,从而避免无脑转发行为)
短期内无法实现过滤的系统,在扫描前务必做好报备,确保被转发的系统或单位知晓扫描时间和扫描引擎IP,或暂时通过添加白名单的方式,不做扫描。