ADC

计算机人签名自动更新

机器人静态签名技术使用带有好坏机器人列表的签名查询表。机器人根据用户代理字符串和域名进行分类。如果传入机器人流量中的用户代理字符串和域名与查找表中的值相匹配,则将应用配置的机器人操作。 机器人签名更新托管在 AWS 云上,签名查找表与 AWS 数据库通信以进行签名更新。自动签名更新计划程序每 1 小时运行一次,以检查 AWS 数据库 并更新 NetScaler 设备中的签名表。

要配置的签名自动更新 URL 是, https://nsbotsignatures.s3.amazonaws.com/BotSignatureMapping.json

注意:

您还可以配置代理服务器,并通过代理定期将签名从 AWS 云更新到设备。对于代理配置,您必须在机器人设置中设置代理 IP 地址和端口地址。

机器人签名自动更新如何工作

下图显示了如何从 AWS 云中检索机器人签名、在 NetScaler 上更新以及如何在 NetScaler 控制台上查看机器人签名以获取签名更新摘要。

计算机人签名自动更新

机器人签名自动更新调度程序执行以下操作:

  1. 从 AWS URI 检索映射文件。
  2. 使用 ADC 设备中的现有签名检查映射文件中的最新签名。
  3. 从 AWS 下载新签名并验证签名的完整性。
  4. 使用机器人签名文件中的新签名更新现有的机器人签名。
  5. 生成 SNMP 警报并将签名更新摘要发送到 NetScaler 控制台。

配置机器人签名自动更新

要配置机器人签名自动更新,请完成以下步骤:

启用机器人签名自动更新

您必须在 ADC 设备的机器人设置中启用自动更新选项。 在命令提示符下,键入:

set bot settings –signatureAutoUpdate ON

配置代理服务器设置(可选)

如果要通过代理服务器访问 AWS 签名数据库,则必须配置代理服务器和端口。 set bot settings –proxyserver –proxyport

示例:

set bot settings –proxy server 1.1.1.1 –proxyport 1356

使用 NetScaler GUI 配置机器人签名自动更新

要配置机器人签名自动更新,请完成以下步骤:

  1. 导航到安全性 > NetScaler 机器人管理
  2. 在详细信息窗格的“设置”下,单击“更改 NetScaler 机器人管理设置”。
  3. 在“配置 NetScaler 机器人管理设置”中,选中“自动更新签名”复选框。
  4. 单击“确定”关闭

```

计算机人签名自动更新