Data Domain 8.7-Upgrade erkennt unsichere anonyme Replikationseinstellungen

Summary: DDoS 8.7 führt eine Prüfung ein, die eine Warnmeldung auslöst, wenn die Dateireplikation mit anonymer Authentifizierung konfiguriert ist, und die Verwendung strengerer Authentifizierungsmethoden für verbesserte Sicherheit empfiehlt. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Das Upgrade auf 8.7 löst die folgenden Warnmeldungen zur Replikation aus: 

Current Alerts
--------------
Id       Post Time                  Severity   Class         Object                                       Message
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83    Thu Mar 26 13:38:24 2026   WARNING    Replication   RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx   EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------   ------------------------   --------   -----------   ------------------------------------------   ------------------------------------------------------------------------------------------------------------------------------------------------

Cause

In DDoS Version 8.7 wurde eine Validierungsprüfung für Konfigurationseinstellungen für die Dateireplikation eingeführt. Insbesondere prüft das System, ob die anonyme Authentifizierung für die Dateireplikation aktiviert ist.
Wenn diese Einstellung erkannt wird, erzeugt das System eine Warnmeldung. Diese Warnmeldung dient zu Informationszwecken und soll auf ein potenzielles Sicherheitsrisiko hinweisen, anstatt auf einen Funktionsfehler hinzuweisen.
Die anonyme Authentifizierung ermöglicht die Replikation ohne Überprüfung der Identität des verbundenen Systems, was den allgemeinen Sicherheitsstatus in bestimmten Umgebungen beeinträchtigen kann.
Um die Sicherheit zu verbessern, können Kunden stärkere Authentifizierungsmethoden konfigurieren, z. B.:

Unidirektionale Authentifizierung: Überprüft die Identität eines Endpunkts.
Zweiseitige (gegenseitige) Authentifizierung: Überprüfung beider Endpunkte auf erweiterte Vertrauenswürdigkeit.

Diese stärkeren Authentifizierungsmodi stellen sicher, dass die Replikation nur zwischen vertrauenswürdigen Systemen erfolgt, und bieten eine zusätzliche Schutzebene.

Resolution

sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   anonymous
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2#

 

"Festlegen" ddboost Dateireplikation entweder in eine Richtung oder in beide Richtungen. 

Hinweis: Eine Methode gibt an, dass nur das Zielzertifikat überprüft wird.
Hinweis: "two-way" gibt an, dass sowohl die Quell- als auch die Zielzertifikate überprüft werden.
Hinweis: Gegenseitiges Vertrauen MUSS hergestellt werden, bevor Sie die Option authentication-mode verwenden können, und beide Seiten der Verbindung müssen diese Funktion aktivieren, damit die Verschlüsselung fortgesetzt werden kann.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   one-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------
sysadmin@DD6900-2# ddboost file-replication option show
Option                Value
-------------------   --------
Low-bw-optim          disabled
Encryption            enabled
Authentication-mode   two-way
Ipversion             ipv4
Retry-count           20
Retry-interval        30
-------------------   --------

Affected Products

Data Domain
Article Properties
Article Number: 000481683
Article Type: Solution
Last Modified: 11 محرم 1448
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.