×

深信服社区»版块 安全类 下一代防火墙NGAF dos攻击

dos攻击

查看数: 1517 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-20 15:45

正文摘要:

防火墙提示有攻击,但是到终端上用360天擎杀毒或者安装防火墙自带的杀毒工具杀没见效果。内网存在大量ddos攻击,请大神帮忙看下。内网每天早上网页全部打不开。 ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-21 17:15
僵尸网络配置指导:http://bbs.sangfor.com.cn/plugin ... abase&tid=19739

①您好,如您内网PC已经中了僵尸网络,基本病毒查杀:
a) 使用NGAF反僵尸网络软件进行查杀点击这里
b) 使用第三方查杀工具进行查杀
c) 注意事项:删除文件之前需备份

②建议您通过日志找到访问的目的URL,去威胁情报网站上查询,常见的微步在线https://x.threatbook.cn/https://www.virustotal.com/查询。

③开启恶意域名重定向: 僵尸网络配置-高级配置-启用恶意域名重定向
详细的排查步骤:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=36272

④如果发现某个终端或者是域名的流量被AF僵尸网络规则误判,可以在僵尸网络功能模块下的排除指定IP或者是域名,那么此IP或者是域名将不受僵尸网络策略的拦截。

⑤如果发现某个规则引起的误判拦截所有内网终端流量:
以标准版本AF7.4版本操作路径示例:【对象】-【安全防护规则库】-【安全规则库】选择识别库类型为【僵尸网络识别库】进行查找,找到指定规则禁用后,所有僵尸网络策略都不会对此规则做任何拦截动作,然后上报某公司区域客服人员处理。
qinpeng 发表于 2018-5-20 22:53
楼主你好 如果内网怀疑中了僵尸木马攻击的话,因为此攻击在传输层,网络层和应用层都有,所有可在该主机上使用【某公司反僵尸软件】+【杀毒软件】,并行处理的方式进行全盘杀毒
【某公司反僵尸软件】下载地址http://sec.sangfor.com.cn/apt

除了反僵尸网络软件外,建议使用第三方的360杀毒、诺顿、卡巴斯基、McAfee等安全软件综合查杀。使用杀毒软件检测是第一步  要想防范攻击要确认这攻击是不是真的 看看感染的路径等,之后再针对性配置策略防范操作。
feeling 发表于 2018-5-20 19:59
防火墙又防dos攻击,没用吗?
yzy 发表于 2018-5-20 15:47
用NGAF反僵尸网络软件扫描试试http://sec.sangfor.com.cn/apt