SharedIT | 묻고 답하기(AMP)

사이버 위헙정보 해서 IP 리스트를 받았습니다.

안녕하세요.
 
c-tas 라고 해서 IP 목록을 받았는데요

해당 IP를 유해IP로 보고 차단을 하려 하는데요

보내준 IP 목록을 확인 없이 다 차단을 걸어도 될까요??

 
Tags : 태그가 없습니다.

5개의 답변이 있습니다.

그저멍하니
  0 추천 | 약 5년 전
업무하다보면 어려운부분이
Block을 걸어놓은 IP거 있었는데
현업에서 외국 업체 FTP라고 열어달라고 요청하는 적도 있고,
상호간 업무가 소통이 되지 않아 어려웟던적이 있긴 하네요;;;

전사 팀장들정도는 해당 Site리스트를 공유하여 OK하면 진행하시는게 어떨까싶네요.
차바라기
  0 추천 | 약 5년 전
KISA에 확인해보면 될거 같은데요~
양성환
  0 추천 | 약 5년 전
화이트리스트만 주면 좋을텐데 :)
반반무마니
  0 추천 | 약 5년 전
리스트는 어떻게 받으셨어요? 저도 좀 필요한데......;;;
wansoo
  0 추천 | 약 5년 전
한국인터넷진흥원(KISA)에서 C-TAS(Cyber Threats Analysis System)를 바탕으로 2014년 8월부터 위협정보 서비스를 운영하는 걸로 봐서...
전혀 터무니 없는 자료들은 아닌것  같고요.
가입된 회원사들에서 잘못된 정보를 제공한다면 잘못된 list가 포함될 수도 있을 것 같다는 생각이 드는데...
전체를 막아도 심각한 상황이 발생할 가능성은 낮을거라 생각되네요.
막은 후에 문제가 발생한다면 문제가 발생하는 사이트 중심으로 트래픽 분석해서 별도의 조치를 취하면 되지 않을까 생각되고요.
whois 같은 곳을 이용해서 어느 지역의 ip인지 정도를 확인해 보고 차단하는 것도 나쁘진 않을 것 같다는 생각도 들고요~

guest | 약 5년 전

감사합니다~ 우선 받은 리스트 중에서 해외인 곳만 추려 차단해보려 합니다