深信服社区»版块 安全类 下一代防火墙NGAF 内网僵尸主机dos攻击防护

内网僵尸主机dos攻击防护

查看数: 2558 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-19 14:50

正文摘要:

各位大神大家好,现有一个严重的问题请教一下。拓扑:出口设备为深信服负载均衡(链路负载),下面是防火墙(二层部署),再往下是交换机至各个用户。 内网有大概一万个ip,由于内部有snat设备,实际用户大概在三万 ...

回复

我很爱很爱你 发表于 2019-5-19 14:01
僵尸网络建议针对该电脑进行查杀
zhb 发表于 2017-9-19 17:24
全网部署防病毒软件,统一查杀防护!
周鲸鲸 发表于 2017-9-19 16:47
僵尸网络最根本的来源还是内网的主机感染了病毒,治根应该是去对主机进行查杀。
zhangxin 发表于 2017-9-19 15:31
僵尸网络建议针对该电脑进行查杀
zhangxin 发表于 2017-9-19 15:30
僵尸网络配不了拒绝
Sangfor闪电回_小丸子 发表于 2017-9-19 15:29
您好 楼上@深粉 给的方法是合理的,因为设备针对“异常流量”只记录日志不做拒绝操作的(如图);建议 您那边针对防dos攻击的阀值做修改(目前看这个值太大),防dos攻击的阀值要根据实际网络情况调整的,并不是设置一次就可以了,设置的阀值太大就基本失去了该功能的意义了
谢谢
深粉 发表于 2017-9-19 14:59
可以尝试启用防dos攻击,但是这样的话就有可能导致内网用户不能正常上网了,不过这个根源还是在内网,借助工具在内网进行查杀 彻底解决就可以了