深信服社区»版块 安全类 行为管理AC DMZ区域经常设备断网

DMZ区域经常设备断网

查看数: 1187 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-28 11:57

正文摘要:

本帖最后由 新手987894 于 2018-12-28 12:18 编辑 用软件检查,以及查看日志,如图所示。 显示一直攻击。192.168.200.1是网关

回复

凝網_蟲爺 发表于 2019-1-3 11:19
静观解决方案……
新手987894 发表于 2019-1-2 11:38
没人能搞定 吗?
主动出击 发表于 2018-12-29 08:48
先在AC上开启ARP防护,再到日志那里看看,会不会是误报啊。
好心情能长寿 发表于 2018-12-28 21:37
对内网用户查杀
社区智能客服_花花 发表于 2018-12-28 20:17
您好,AC/SG设备部署好之后,如果内网产生了ARP欺骗,可以在AC/SG上尝试解读ARP防护日志:
11.x之前的版本:在【系统管理】-【系统日志】里面看到详细的ARP欺骗防护记录
11.x以后的版本:在【系统管理】-【系统诊断】-【系统日志】里面看到详细的ARP欺骗防护记录

根据源IP(源MAC)发起的访问目标IP、(目标MAC)是哪一个,或内网所有PC进行杀毒的操作
谢谢
zhb 发表于 2018-12-28 19:17
【安全防护】-【防ARP欺骗】启用ARP欺骗防护
开这个功能试试
哥丶珍藏版 发表于 2018-12-28 12:01
你图片上传在哪、