Netzwerkkommunikation
LUCY kann bestimmte Kommunikationskanäle zu Servern im Internet initiieren oder erfordern. Nachfolgend ein Überblick über diese Anforderungen.
IP-Adresse der Arbeitsstation
Ihre Arbeitsstation muss eine statische IP-Adresse. Wenn sich die IP-Adresse ändert, kann die Arbeitsstation ihre Lizenz verlieren.
Falls dies geschieht, wenden Sie sich an den Support für Hilfe beim erneuten Verbinden der Lizenz.
Wenn Sie keine statische IP-Adresse verwenden können, informieren Sie Ihren Account Manager oder wenden Sie sich an den Support.
Ausgehende Kommunikation
Allgemeine Kommunikationsarten
Erstmalige Verwendung: Bei der ersten Installation verbindet sich LUCY über HTTP, um den Schlüssel und die ID der Arbeitsstation abzurufen. Es werden keine Daten über die aktuelle Build-Version hinaus übertragen.
Aktualisierungen: LUCY verbindet sich mit unserem Update-Server und dem Ubuntu-Repository-Mirror.
SSH: Wenn SSH über das Hilfemenü aktiviert wird, initiiert LUCY eine ausgehende SSH-Verbindung zu unserem SSH-Jump-Host. Diese Funktion ist standardmäßig deaktiviert.
Kampagnenprüfungen: LUCY verbindet sich mit festen Servern, um Kampagneneinstellungen und die Erreichbarkeit des Internets über HTTP/HTTPS zu testen. Während dieser Tests werden keine Daten übertragen.
Kampagnenausführung: LUCY kann beim Senden von E-Mails über das Internet über SMTP (Port 25 oder 465) kommunizieren.
Schwachstellenerkennung: Um diese Funktion zu aktivieren, erlauben Sie den Zugriff auf Port 80 auf
static.nvd.nist.gov(129.6.13.177), um die NIST-CVE-Datenbank herunterzuladen.
Ausgehende Ports und IPs
IP-Adresse/Domain
Funktion
Port
Protokoll
162.55.130.83 (update.phishing-server.com)
Update-/Lizenzserver, HTTP-Proxy
80/443
TCP
162.55.130.83 (update.phishing-server.com)
Linux-Repository
80
TCP
8.8.8.8 (oder beliebiger DNS-Server)
DNS-Server
53
UDP
nvd.nist.gov
NIST-CVE-Datenbank (optional)
443
TCP
0.0.0.0 (Beliebig)
Mail-Kommunikation (optional)
25
TCP
116.203.185.12 (changelog.lucysecurity.com)
Aktualisierungsnachrichten abrufen (optional)
80
TCP
is.gd
URL-Verkürzungsdienst (optional)
443
TCP
api-ssl.bitly.com
URL-Verkürzungsdienst (optional)
443
TCP
api.authy.com
Zwei-Faktor-Authentifizierung (optional)
443
TCP
LUCY Version ≥ 5.0 benötigt dynamischen IP-Zugriff auf update1.phishing-server.com.
Erstellen Sie eine Zulassungsregel für den Domänennamen.
Eingehende Kommunikation
Um von aus dem Internet auf LUCY zuzugreifen, müssen bestimmte Ports geöffnet sein:
Quell-IP
Ziel
Port
Protokoll
Kommentar
BELIEBIG
Die IP Ihres LUCY-Servers
80/443 (HTTP/HTTPS)
TCP
Erforderlich für den Zugriff auf Landingpages und die Zertifikatsprüfung.
BELIEBIG
Die IP Ihres LUCY-Servers
25 (SMTP)
TCP
Nur erforderlich, um E-Mail-Antworten zu empfangen.
Kommunikation bei Malware-Simulationen
Das Malware-Simulationstool verwendet den Standardbrowser des Empfängers (im versteckten Modus), um gesammelte Daten per HTTP oder HTTPS an LUCY zu senden. Für SSL-aktivierte Kampagnen wird HTTPS automatisch verwendet. Das Tool ist mit Umgebungen kompatibel, die für den Internetzugang eine Proxy-Authentifizierung erfordern.
Zuletzt aktualisiert
War das hilfreich?