深信服社区»版块 安全类 行为管理AC 高风险

高风险

查看数: 2642 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-3-16 12:46

正文摘要:

公司内部计算机疑似对外有DOS攻击行为 此类警告如何处理?

回复

好心情 发表于 2021-3-18 21:57
抓紧时间进行处理吧,应该有问题
新手260505 发表于 2021-3-18 08:56
杀毒全盘检查一下;查完重启再扫一边
水之蓝色 发表于 2021-3-16 15:31
1、先确定该主机是否中了病毒,杀毒检查一下;
2、检查该主机是否有可疑的进程,记得社区里有人反馈过用了某个软件就会造成dos攻击的现象。
3、适当调大tcp最大连接数。
zwangxin 发表于 2021-3-16 15:16
看看是不是自己的机器ip,如果是请查毒。暂时禁用该ip,等流量下来了。分析机器,没问题上线,观察流量,分析流量包。
wwsuixin 发表于 2021-3-16 14:17
1、通过禁止该IP上网等手段查出是哪台电脑
2、确定是不是本人主动发起的网络测试
3、使用杀软进行查毒,
4、重装系统大法
社区智能客服_毛毛 发表于 2021-3-16 12:56
您好!
1、检查内网IP对应的终端是否中毒,用杀毒软件杀下毒
2、确定内网没有DOS攻击,正常流量超过DOS攻击设定的TCP最大连接数或者最大攻击包数,可以勾选【以下IP地址发起的攻击不会被拦截】,把该IP写进去
谢谢~