深信服社区»版块 新IT类 应用交付AD AD负载均衡udp洪水攻击

AD负载均衡udp洪水攻击

查看数: 2805 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-26 12:13

正文摘要:

1、现状介绍现有一台负载均衡版本AD6.4,部署在出口,做了出栈链路负载,并有两条出口线路,平时用户上网总流量大约4G。负载均衡源NAT是在两条线路各定义了一个地址池,分别为两个不同的C段公网地址。在【网络配置】 ...

回复

你可知道我的忧愁 发表于 2019-5-21 00:39
提示: 作者被禁止或删除 内容自动屏蔽
maxiaohujt 发表于 2017-11-3 16:10
两种可能
1.内网发起主动攻击,通过AD转换,继续到运营商网关,运营商网关查目的,通过路由又指回了AD,导致日志打印
2.外侧环境数据主动发起
由于负载均衡下面部署有一台某公司防火墙,部署模式为透明部署,在攻击时间段内,通过寻找目的为AD地址池的地址异常流量时,并未发现有次目的ip的攻击或异常流量,因此第一种可能性排除。
得出结论为:公网通过伪造源ip的方式对地址池进行攻击,所以攻击源仍然来自公网。@Sangfor闪电回_小丸子
Sangfor闪电回_小丸子 发表于 2017-10-27 16:20
您好 问题已经记录,工程师稍后联系您,麻烦稍等~~
分享处理结果,获得更多奖励 http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=33609
南瓜山吴彦祖 发表于 2017-10-26 17:04
估计是阀值太小了
我自己 发表于 2017-10-26 15:51
你的伐值是不是太小了;
Sangfor闪电回_小丸子 发表于 2017-10-26 14:35
您好 此问题需要工程师远程协助;烦请在“个人资料”里面备注下单位/公司名称和联系方式,这边安排工程师联系您
谢谢