深信服社区»版块 云计算类 应用交付AD AD7.08系统并发连接数很高,虚拟服务的并发连接不高,怎 ...

AD7.08系统并发连接数很高,虚拟服务的并发连接不高,怎么调查原因

查看数: 77 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-11-22 03:04

正文摘要:

如图所示,AD7.08系统并发连接数达到40万了,虚拟服务的并发连接只有5千多,如何调查是哪个链接导致的?

回复

王老师 发表于 2025-11-25 11:04
异常流量(攻击或P2P):
特征:单个IP发起数千连接,或连接分布到大量非常用端口。
排查工具:
使用 display connection protocol udp 查看UDP洪水攻击(如DNS放大攻击)。
使用 display firewall session 检查防火墙模块是否拦截异常会话。
王老师 发表于 2025-11-25 11:02
在深信服AD 7.08系统中,当系统总并发连接数(如40万)远高于虚拟服务(VS)的并发连接数(如5千多)时,通常表明大量连接集中在非虚拟服务管理的流量或特定非业务型连接(如P2P、扫描攻击、异常会话等)。
新手417920 发表于 2025-11-22 03:24
通过在控制台命令curconn查看设备的当前连接情况,发现是有大量的53端口连接,源地址是巴西地址,通过ACL配置,禁止访问解决。