Fortinet FortiGate自動阻擋惡意IP列表
先前有朋友提出了這個需求,想要把既有已透過Splunk分析並產生的惡意IP列表,自動的匯入FortiGate並阻擋。
這隻script會去作md5比對是否重複,使用時記得要讓Linux可以透過Public Key Authentication(PKA)與FortiGate作SSH連線,再將這個script加入cron作排程。
此做法屬於FortiOS 6.0以前的版本才需要,6.2以上可以透過Fabric Connectors的方式自動匯入。