深信服社区»版块 安全类 下一代防火墙NGAF 最近防火墙上很多这种暴力破解的攻击,有什么办法可以查 ...

最近防火墙上很多这种暴力破解的攻击,有什么办法可以查看是不是误报,还是真的有人在攻击?

查看数: 1521 | 评论数: 13 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-8-22 18:39

正文摘要:

回复

kmyd 发表于 2024-8-22 23:55
这个看起来是华为的防火墙吧
JM 发表于 2024-8-22 22:17
提示: 作者被禁止或删除 内容自动屏蔽
新手899116 发表于 2024-8-22 22:10
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2024-8-22 22:06
提示: 作者被禁止或删除 内容自动屏蔽
新手078326 发表于 2024-8-22 22:01
提示: 作者被禁止或删除 内容自动屏蔽
新手031815 发表于 2024-8-22 21:55
提示: 作者被禁止或删除 内容自动屏蔽
新手780102 发表于 2024-8-22 21:49
提示: 作者被禁止或删除 内容自动屏蔽
talent 发表于 2024-8-22 21:43
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2024-8-22 21:42
提示: 作者被禁止或删除 内容自动屏蔽
会飞的玛喽 发表于 2024-8-22 18:44
以下是一些方法和步骤,帮助你确认是否是误报,并辨别是否真实存在暴力破解攻击:

1. 分析日志信息
步骤:
查看防火墙日志: 分析防火墙日志,特别是关于登录尝试、失败的认证、异常请求等相关条目。查找以下信息:
源IP地址: 多个源IP地址是否集中在短时间内尝试访问。
攻击模式: 是否有规律的尝试不同的用户名或密码。
请求频率: 是否存在短时间内大量请求。
工具:
日志分析工具: 使用日志分析工具(如Splunk、ELK Stack)来筛选和分析日志数据,识别异常模式和潜在攻击。

2. 使用网络流量分析工具
步骤:
捕获和分析流量: 使用网络流量分析工具(如Wireshark、tcpdump)监控流量,分析尝试登录的请求是否符合暴力破解攻击的特征。
检查流量模式: 识别是否有大量的相同或类似的登录请求,是否有来自单个或多个IP的重复尝试。
工具:
流量分析工具: Wireshark、tcpdump、NetworkMiner等。

配置警报阈值: 在防火墙或IDS中设置合理的警报阈值,以减少误报的可能性。
调整警报设置: 根据实际情况调整警报灵敏度,确保能够准确识别真实的攻击活动。