Data Domain 8.7-opgradering registrerer usikre anonyme replikeringsindstillinger

Summary: DDoS 8.7 introducerer en kontrol, der udløser en advarselsadvarsel, når filreplikering konfigureres med anonym godkendelse, hvilket tilskynder til brug af stærkere godkendelsesmetoder for forbedret sikkerhed. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Opgradering til 8.7 udløser følgende advarsler om replikering: 

Current Alerts
--------------
Id       Post Time                  Severity   Class         Object                                       Message
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------

Cause

I DDoS version 8.7 blev der introduceret en valideringskontrol for konfigurationsindstillinger for filreplikering. Systemet evaluerer specifikt, om anonym godkendelse er aktiveret til filreplikering.
Hvis denne indstilling registreres, genererer systemet en advarselsadvarsel. Denne advarsel er informativ og har til formål at fremhæve en potentiel sikkerhedsrisiko snarere end at indikere en funktionsfejl.
Anonym godkendelse muliggør replikering uden at bekræfte identiteten af forbindelsessystemet, hvilket kan reducere den overordnede sikkerhedsstilling i visse miljøer.
For at forbedre sikkerheden kan kunderne konfigurere stærkere godkendelsesmetoder som f.eks.:

Envejsgodkendelse – verificerer identiteten af ét slutpunkt.
Tovejsgodkendelse (gensidig) – Verificerer begge slutpunkter for at øge tilliden.

Disse stærkere godkendelsestilstande er med til at sikre, at replikering kun sker mellem systemer, der er tillid til, og giver et ekstra beskyttelseslag.

Resolution

sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   anonymous
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2#

 

Sæt ddboost filreplikering til enten envejs eller tovejs. 

Bemærk: En måde angiver, at kun destinationscertifikatet er verificeret.
Bemærk: Tovejs angiver, at både kilde- og destinationscertifikaterne er verificeret.
Bemærk: Der SKAL etableres gensidig tillid, før du kan bruge indstillingen godkendelsestilstand, og begge sider af forbindelsen skal aktivere denne funktion, for at krypteringen kan fortsætte.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   one-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   two-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------

Affected Products

Data Domain
Article Properties
Article Number: 000481683
Article Type: Solution
Last Modified: 26 يونيو 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.