深信服社区»版块 安全类 下一代防火墙NGAF 内网IP攻击外网服务器,怎么处理?

内网IP攻击外网服务器,怎么处理?

查看数: 2721 | 评论数: 4 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-12-20 15:12

正文摘要:

最近几天,突然多出了一个入侵风险的提示框,小心查看发现是内网的IP在攻击外网的服务器,外网服务器IP不是本公司的,次数很多,内网IP是肯定不能封堵的,而且攻击源ip都是内网的二级路由器,会是什么问题引起的呢? ...

回复

huada 发表于 2017-1-4 14:53
添加永久封堵,切断通信
huada 发表于 2017-1-4 14:52
经过一个礼拜测试,发现直接封锁被攻击的外网IP,就不会出现内网主机攻击外网服务器的情况了,封锁之后这几天之前被攻击的外网IP都不会显示被攻击了。怀疑是外网在攻击内网,被伪装成了内网攻击外网
蒜了 发表于 2016-12-20 15:40
换台新的电脑
Sangfor闪电回_小丸子 发表于 2016-12-20 15:17
您好 如果攻击源(ip)是内网路由器的ip,那么基本可以判断是伪装或经过设备做了nat;建议针对源数据进行抓包找到对应的源mac地址以确定具体的攻击源
ps 可以借助工具在内网查杀,是否有中毒的迹象
谢谢