Data Domain 8.7 upgrade detecteert onveilige anonieme replicatie-instellingen

Summary: DDoS 8.7 introduceert een controle die een waarschuwingswaarschuwing activeert wanneer bestandsreplicatie is geconfigureerd met anonieme verificatie, waardoor het gebruik van sterkere verificatiemethoden voor een betere beveiliging wordt aangemoedigd. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Upgraden naar 8.7 activeert de volgende waarschuwingen over replicatie: 

Current Alerts
--------------
Id       Post Time                  Severity   Class         Object                                       Message
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------

Cause

In DDoS versie 8.7 is een validatiecontrole geïntroduceerd voor de configuratie-instellingen van de bestandsreplicatie. Het systeem evalueert met name of anonieme verificatie is ingeschakeld voor bestandsreplicatie.
Als deze instelling wordt gedetecteerd, genereert het systeem een waarschuwingswaarschuwing. Deze waarschuwing is informatief en bedoeld om een potentieel beveiligingsrisico aan te geven in plaats van een functionele storing aan te geven.
Anonieme verificatie maakt replicatie mogelijk zonder de identiteit van het verbindende systeem te verifiëren, wat de algehele beveiligingsmentaliteit in bepaalde omgevingen kan verminderen.
Om de beveiliging te verbeteren, kunnen klanten sterkere verificatiemethoden configureren, zoals:

Eenrichtingsverificatie: hiermee wordt de identiteit van één eindpunt geverifieerd.
Tweerichtingsverificatie (wederzijds): hiermee worden beide eindpunten geverifieerd voor meer vertrouwen.

Deze krachtigere verificatiemodi helpen ervoor te zorgen dat replicatie alleen plaatsvindt tussen vertrouwde systemen en bieden een extra beveiligingslaag.

Resolution

sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   anonymous
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2#

 

Instellen ddboost Bestandsreplicatie naar eenrichtingsverkeer of tweerichtingsverkeer. 

Opmerking: Eén manier geeft aan dat alleen het bestemmingscertificaat wordt geverifieerd.
Opmerking: Tweerichtingsaanwijzingen dat zowel het bron- als het bestemmingscertificaat zijn geverifieerd.
Opmerking: Wederzijds vertrouwen MOET tot stand worden gebracht voordat u de optie authenticatiemodus kunt gebruiken, en beide zijden van de verbinding moeten deze functie inschakelen om de versleuteling door te laten gaan.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   one-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   two-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------

Affected Products

Data Domain
Article Properties
Article Number: 000481683
Article Type: Solution
Last Modified: 26 يونيو 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.