深信服社区»版块 安全类 行为管理AC 行为管理AC报有Dos攻击,但是该终端是主路由,该怎么处 ...

行为管理AC报有Dos攻击,但是该终端是主路由,该怎么处理

查看数: 2374 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-12-8 17:02

正文摘要:

求大佬帮看下,这个192.168.10.1每日会报100+的攻击,这个终端是ROS软路由,这种情况是误报还是确实有病毒感染,该怎么处理

回复

新手612152 发表于 2023-12-30 14:46

这个问题好,我也想知道
dhf 发表于 2023-12-22 14:36
内网又NAT环境不建议开启内网防DOS功能的,评判标准一般是靠阈值来衡量,正常情况下一的终端的IP地址不会产生这么大的阈值,自然出发不了DOS攻击,但是有路由器存在NAT,多终端同时发送数据包,会触发阈值导致误判,当然也不排除路由器下终端感染僵木蠕的可能,可以进行查杀判定。
枫凌 发表于 2023-12-18 08:38
攻击的包不多,应该属于误报范畴
李昆禧 发表于 2023-12-17 11:28
请问问题处理好了吗,感谢分享下
新手107253 发表于 2023-12-17 07:45
只能把地址拉入黑名单,影响不大不用处理
信服石佳浩 发表于 2023-12-15 09:03
内网又NAT环境不建议开启内网防DOS功能的,评判标准一般是靠阈值来衡量,正常情况下一的终端的IP地址不会产生这么大的阈值,自然出发不了DOS攻击,但是有路由器存在NAT,多终端同时发送数据包,会触发阈值导致误判,当然也不排除路由器下终端感染僵木蠕的可能,可以进行查杀判定
李昆禧 发表于 2023-12-12 15:32
之前也遇到过类似的情况,攻击IP加黑
新手741261 发表于 2023-12-12 11:38
若问题解决,期待您回来分享哦~
赵庆煜 发表于 2023-12-12 09:33
感谢分享有助于工资和学习!