深信服社区»版块 安全类 行为管理AC AC上告警老显示有Dos攻击,攻击的IP都是深信服的AD和AF ...

AC上告警老显示有Dos攻击,攻击的IP都是深信服的AD和AF设备攻

查看数: 1624 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-24 10:59

正文摘要:

AC上告警老显示有Dos攻击,攻击的IP都是某公司的AD和AF设备攻击某台服务器,

回复

新手494742 发表于 2019-5-16 00:10
提示: 作者被禁止或删除 内容自动屏蔽
我很爱很爱你 发表于 2019-5-15 22:39
个人觉得可能是误判。就是AD上做了内网映射,外网访问的业务系统可能实时的包比较多,导致触发了DOS。建议改一下阀值看看
qinpeng 发表于 2017-5-25 15:13
我觉得应该是防火墙把ac的流量数据包当成dos攻击了 可以把AC地址填写到全局排除地址中试试。不行联系400帮排查一下
nrsheng 发表于 2017-5-25 15:10
学习一下!
Sangfor闪电回_小丸子 发表于 2017-5-24 14:12
您好 麻烦将您那边的网络拓扑图贴上来看看(最好是能标注ip),另外 将AC设备的防dos攻击模块的设置也截图贴上来
谢谢
呀拉锁 发表于 2017-5-24 13:43
个人觉得可能是误判。就是AD上做了内网映射,外网访问的业务系统可能实时的包比较多,导致触发了DOS。建议改一下阀值看看
boy 发表于 2017-5-24 13:41
我印象中,低版本的AC对防DOS攻击包设置的是2000吧?? 咱可以把包设置高一点
小伙,不错 发表于 2017-5-24 13:30
这台服务器是不是做了端口映射啊
深粉 发表于 2017-5-24 11:01
话个拓扑图上来看看
是不是AD和AF针对下面的主机做了nat,而主机又中毒了?或者内网有地址伪装的的情况呢