深信服社区»版块 安全类 行为管理AC dos防御问题

dos防御问题

查看数: 2576 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-21 12:10

正文摘要:

本帖最后由 luogangan 于 2017-12-21 13:04 编辑 设备名称:上网行为管理设备AC1200故障现象:日志中有大量的dos攻击,这些电脑都安装了正版杀毒软件-趋势 ...

回复

qinpeng 发表于 2017-12-24 00:09
看了这些错误截图我个人的看法也是阈值的设置过低问题,不过一般设置防dos攻击的时候都保持默认即可。这些网段上的电脑你可以用杀毒工具进行检测下,按道理来说这样频繁地连接可能是中毒了
水之蓝色 发表于 2017-12-23 17:50
从截图看是不是那个排除IP地址是提供某些服务的服务器之类的,不排除该IP设备中毒的可能
Sangfor闪电回_小丸子 发表于 2017-12-22 15:56
您好 建议借助第三方工具在提示出来的这些电脑上面查杀,如果没有发现异常 且都是只有正常上网行为,那么基本可以判断是防dos里面的阀值(最大TCP连接数)设置的太小导致的,可以适当调整后再观察的
谢谢
水之蓝色 发表于 2017-12-22 14:56
我这里是这样的,就是按默认走的
zhb 发表于 2017-12-22 09:04
阀值要根据实际情况设置,不然会造成很多误拦截
新手567809 发表于 2017-12-21 14:24
排除IP正在对你进行DOS攻击,你看一下攻击你的IP是不是在全局排除地址里面的。
水之蓝色 发表于 2017-12-21 12:12
看下acddos的阈值,ac默认的是5000,可以适当调大!
如果调大了还是有这样的提示,没准,内部网络中真的有ddos攻击!