深信服社区»版块 安全类 下一代防火墙NGAF 请分析下dos攻击中源ip和目的ip都是同一ip,而且就是AF ...

请分析下dos攻击中源ip和目的ip都是同一ip,而且就是AF的ip,

查看数: 1711 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-12-13 10:04

正文摘要:

请分析下dos攻击中源ip和目的ip都是同一ip,而且就是AF的ip,这个是什么情况

回复

adds 发表于 2016-12-13 12:34
不要纠结于这一个条目,从记录看,好多IP有问题。怀疑是内网有Arp攻击。
如果实在怀疑是AF中了病毒,可以先将AF下架,看网络是否正常。
Charles 发表于 2016-12-13 10:44
学习一下,看怎么解决的
黄鹏(长沙) 发表于 2016-12-13 10:36
学习观摩一下
Sangfor闪电回_小丸子 发表于 2016-12-13 10:23
您好 根据这个现在来判断,这里的源ip应该是伪造的,设备本身不会发这种“攻击包”;如果设备是7.x版本的 建议使用设备的抓包工具找到这个ip对应的源mac、溯源找到对应的主机
谢谢