深信服社区»版块 安全类 行为管理AC 深信服提示有arp和syn攻击

深信服提示有arp和syn攻击

查看数: 1885 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-20 08:36

正文摘要:

最近公司内网经常掉线,某公司运行状态没有流量在走,安全状态一直提示syn和arp攻击

回复

bigfish520 发表于 2020-12-8 10:06
那这些地址做屏蔽。按道理上说没见过ARP攻击能把你某公司搞奔溃的。我觉得硬件问题也有可能,要排除硬件问题。再次检查某公司日志。看看某公司系统问题。
小魚兒 发表于 2020-11-20 12:30
经常掉线是全部嘛?开启安全防护后有的还是?
社区智能客服_花花 发表于 2020-11-20 09:41
您好, AC检测到内网有DOS攻击和ARP欺骗之后, 建议可以参考如下排查步骤
DOS攻击相关:
1、检查内网IP对应的终端是否中毒,用杀毒软件杀下毒
2、确定内网没有DOS攻击,正常流量超过DOS攻击设定的TCP最大连接数或者最大攻击包数,可以勾选【以下IP地址发起的攻击不会被拦截】,把该IP写进去
ARP欺骗相关:
1、终端上cmd命令控制台里面清空下ARP缓存列表再观察
2、内网PC进行杀毒的操作

如以上无法解决您的问题, 您可以拨打4006306430售后热线或转人工协调工程师协助处理,谢谢。