Uaktualnienie systemu Data Domain do wersji 8.7 wykrywa niezabezpieczone ustawienia replikacji anonimowej

Summary: DDoS 8.7 wprowadza kontrolę, która wyzwala alert ostrzegawczy, gdy replikacja plików jest skonfigurowana z uwierzytelnianiem anonimowym, zachęcając do korzystania z silniejszych metod uwierzytelniania w celu zwiększenia bezpieczeństwa. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Uaktualnienie do wersji 8.7 wyzwala następujące alerty dotyczące replikacji: 

Current Alerts
--------------
Id       Post Time                  Severity   Class         Object                                       Message
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------

Cause

W DDoS w wersji 8.7 wprowadzono sprawdzanie poprawności ustawień konfiguracji replikacji plików. W szczególności system ocenia, czy uwierzytelnianie anonimowe jest włączone dla replikacji plików.
W przypadku wykrycia tego ustawienia system generuje alert ostrzegawczy. Ten alert ma charakter informacyjny i ma na celu zwrócenie uwagi na potencjalne zagrożenie bezpieczeństwa, a nie na awarię funkcjonalną.
Uwierzytelnianie anonimowe umożliwia replikację bez weryfikacji tożsamości łączącego się systemu, co może zmniejszyć ogólny stan zabezpieczeń w niektórych środowiskach.
Aby zwiększyć bezpieczeństwo, klienci mogą skonfigurować silniejsze metody uwierzytelniania, takie jak:

Uwierzytelnianie jednokierunkowe - weryfikuje tożsamość jednego punktu końcowego.
Uwierzytelnianie dwukierunkowe (wzajemne) — weryfikuje oba punkty końcowe w celu zwiększenia zaufania.

Te silniejsze tryby uwierzytelniania pomagają zapewnić, że replikacja odbywa się tylko między zaufanymi systemami i zapewniają dodatkową warstwę ochrony.

Resolution

sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   anonymous
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2#

 

Ustaw ddboost Replikacja plików do jednokierunkowej lub dwukierunkowej. 

Uwaga: Jeden ze sposobów wskazuje, że weryfikowany jest tylko certyfikat docelowy.
Uwaga: Dwukierunkowy wskazuje, że zweryfikowane są zarówno certyfikaty źródłowe, jak i docelowe.
Uwaga: Przed użyciem opcji trybu uwierzytelniania NALEŻY ustanowić wzajemne zaufanie, a obie strony połączenia muszą włączyć tę funkcję, aby szyfrowanie było kontynuowane.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   one-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   two-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------

Affected Products

Data Domain
Article Properties
Article Number: 000481683
Article Type: Solution
Last Modified: 26 يونيو 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.