全球主机交流论坛

标题: 国内的云都必须经受渗透测试了? [打印本页]

作者: march1993    时间: 2019-7-24 13:14
标题: 国内的云都必须经受渗透测试了?
本帖最后由 march1993 于 2019-7-24 13:15 编辑

而且都没法关?

(, 下载次数: 0)

您好,安全检测服务SRD会模拟攻击者行为基于公网发出漏洞测试请求,并对网站的响应内容进行对应的安全分析,以找出安全漏洞。当您的网站响应这些请求的时候会产生少量的网络流量,如果您使用的是EIP按流量计费,这部分流量会体现在账单中,您可参考文档:https://cloud.baidu.com/doc/SRD/s/9jwvz5w71/,另外经确认,由于主管部门要求云计算服务商(不止百度云)对客户必须要提供漏洞检查的服务,所以是不能够停止扫描的,这边后续会更新文档; 现情况您可通过服务器内的防火墙进行限制,可在其中设置ip黑名单,或这边向后端申请降低您的扫描频率,实现您的需求,但防火墙限制或降低扫描频率都会导致SRD访问无**常扫描出漏洞,降低服务器安全保障,若服务器出现异常情况需您自行评估的,谢谢

作者: Winsonkill    时间: 2019-7-24 13:15
我的眼睛
作者: jiexp    时间: 2019-7-24 13:15
又要拿出珍藏的显微镜。
作者: geo    时间: 2019-7-24 13:16
拿出我的哈勃望远镜
作者: march1993    时间: 2019-7-24 13:16
Winsonkill 发表于 2019-7-24 13:15
我的眼睛

把文字贴上来了
作者: fatal    时间: 2019-7-24 13:23
放在锅内就是要接受各种妥协。。。
作者: march1993    时间: 2019-7-24 13:24
fatal 发表于 2019-7-24 13:23
放在锅内就是要接受各种妥协。。。

按照流量计费的公网 IP,由渗透测试造成的费用谁承担?
未经授权的渗透测试。。违法了吧?
作者: heibaihuali    时间: 2019-7-24 13:27
感觉没坏处吧
作者: march1993    时间: 2019-7-24 13:33
heibaihuali 发表于 2019-7-24 13:27
感觉没坏处吧

走掉的流量算谁的
作者: 一个有趣的灵魂    时间: 2019-7-24 13:37
能走多少流量
作者: mryin    时间: 2019-7-24 13:38
提示: 作者被禁止或删除 内容自动屏蔽
作者: march1993    时间: 2019-7-24 13:39
一个有趣的灵魂 发表于 2019-7-24 13:37
能走多少流量

积少成多啊,一个机器没多少流量,那一个机房的机器呢
作者: fuckjp    时间: 2019-7-24 14:39


你的服务器被太阳了,被人当肉鸡攻击别人,你逃脱不了责任,公按是可以处罚你的
请参照 网络安全法和等保2.0
作者: txjcv    时间: 2019-7-24 14:42
这是好事阿,还帮你把安全做了。
作者: аbc    时间: 2019-7-24 14:55
不爽防火墙拉黑就好啦




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4