深信服社区»版块 安全类 行为管理AC 深信服设备日志发现有DOS防御告警

深信服设备日志发现有DOS防御告警

查看数: 1956 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-12-9 09:39

正文摘要:

你好,近来一周查看某公司设备日志发现有DOS防御告警,。告警提示不多的情况,目前网络还是正常的。其中一次是12月6日提示告警很多时访问内网服务器比较卡。是不是有人攻击了怎么解决。我目前解决是把安全防护开户设 ...

回复

andy_AAAAA 发表于 2016-12-13 16:43
找到DOS攻击的源扫描一下呗、、、其他还能咋样
小伙,不错 发表于 2016-12-13 14:32
DOS攻击一般情况是指电脑中毒,持续不断的给设备发送报文,而设备对于超出阀值的数据包进行丢弃
tyjhz 发表于 2016-12-13 09:25
DOS攻击一般都是病毒引起的楼主找到对应的主机使用杀毒软件杀杀毒
水之蓝色 发表于 2016-12-13 08:42
对整个网段开启防dos攻击防护,有时候会影响部分应用正常使用的。有一次我单位有部分用户上不了网,也怀疑是dos攻击,就开启了该功能,但开启后,造成内网访问青果教务系统不能访问,后把青果教务系统服务器的ip排除掉后,问题才解决。既然你的日志记录了攻击的ip地址,就能很快的定位是哪台主机,对该主机进行杀毒等操作试试。
深粉 发表于 2016-12-9 09:44
防dos攻击的工作方式是“防”,也就是将超出阀值的源ip过来的数据丢弃,,但是这种情况通常就是电脑中毒导致的,而电脑本身的病毒还需要你自己安装相关工具查杀的