×

深信服社区»版块 安全类 下一代防火墙NGAF 如何查看DOS攻击源

如何查看DOS攻击源

查看数: 2802 | 评论数: 3 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-30 13:53

正文摘要:

这个是AF里面DOS攻击日志,但是目的IP只是到公网地址就没了,那我应该怎么查看具体是那台机器收到里DOS攻击呢?还有这个拒绝动作是已经这个攻击了吗? ...

回复

希望大家庭 发表于 2019-4-30 01:02
求助大神解答下,啊
Sangfor_闪电回_小狒 发表于 2015-10-10 11:29
您好!请问您的问题是否解决了呢?社区用户非常期待您回来分享结果哟~~
如果您对我们的回复还算满意的话,期待您回来采纳为满意答案哟~~方便社区其他用户可以在这里找到想要的答案哈~~谢谢!
Sangfor_闪电回_小狒 发表于 2015-9-30 14:08
本帖最后由 Sangfor_闪电回_小狒 于 2015-9-30 14:16 编辑

您好!日志显示是已经拒绝了这些攻击包,所以攻击包到AF之后就被拒绝了,并没有进入外网,~
这些只是发往公网的打icmp数据包,需要查看内网有没有攻击源ip,如果是伪造的就看mac一层一层查了,需要锁定从哪一个交换机发出,最后锁定到一台电脑