深信服社区»版块 安全类 下一代防火墙NGAF 为什么深信服AF对tcp的dos防护失效,太消耗设备性能 ...

为什么深信服AF对tcp的dos防护失效,太消耗设备性能

查看数: 3669 | 评论数: 4 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-1 15:21

正文摘要:

先表一下起因: 某客户网络整改之后发现网络特别慢,排查设备,发现AF-1720软件版本6.3上某个接口(DMZ区域)流量不正常,流量在600Mbps上下。 其他的三条记录是在当时tcp发包无效的情况下,改成udp发包触发的, ...

回复

谢沂君 发表于 2022-2-17 15:16
配置DOS防护时,测试的时候好像是不推荐开启 基于数据包攻击 里面的那个IP数据分块防护功能的
woshishui 发表于 2016-11-3 14:36
额,内网服务器发包严重,第一反应就是 把服务器网线拔了,其他的后续再说,然后看日志分析
深拥 发表于 2016-11-3 14:26
额,你通过防火墙发现了服务器中毒为什么不直接处理掉呢?
你猜啊 发表于 2016-11-1 15:27
已经联系了400工程师看了?工程师怎么给解释的呢
sangfor2235 发表于 2016-11-2 13:25
回复cshell9:您这个问题,2220同事分析您这个tcp的测试数据包,并不是真正的DOS攻击数据包,建议您根据2220同事给的建议来进行测试。升级不会导致网卡驱动的丢失。