檢視次數:

了解在 Network Vulnerability Scanner 服務中,F5 BIG-IP 設備已知的掃描行為和限制。

F5 BIG-IP 掃描具有以下技術支援中心限制。請注意潛在的掃描問題,並在掃描前確保您的設備已正確配置。

重複的掃瞄項目

如果您使用 SSH 和 SNMP 驗證方法掃瞄相同的 F5 BIG-IP 裝置,該裝置可能會在掃瞄結果中顯示為兩個不同的項目。這是因為 SSH 從 TMOS 層檢索主機名,而 SNMP 從底層作業系統層檢索主機名。如果這些主機名未同步,則可能會有所不同。
注意
注意
掃瞄結果中顯示的主機名稱僅反映作業系統層的配置,可能與應用程式層配置的任何主機名稱或裝置名稱不同。這是預期的行為,不是掃瞄錯誤。
為防止重複項目,請在 F5 BIG-IP 裝置上執行以下命令以同步 TMOS 和 OS 層的主機名稱。將 <hostname> 替換為命令 list sys global-settings hostname 返回的 TMOS 主機名稱:
run /util bash -c "echo <hostname> > /proc/sys/kernel/hostname"
run /util bash -c "sed -i 's/HOSTNAME=.*/HOSTNAME=<hostname>/' /etc/sysconfig/network"
run /util bash -c "bigstart restart snmpd"

弱點偵測與模組技術支援

Network Vulnerability Scanner 會針對每個配置的 F5 BIG-IP 模組單獨檢測弱點。以下模組支援逐模組弱點檢測:
  • ltm
  • apm
  • afm
  • asm
  • cgnat
  • gtm
  • sslo
  • pem
  • lc
  • avr
  • fps
只有設置為標準專用最低自訂的模組會包含在掃瞄中。設置為的模組將被排除。