深信服社区»版块 安全类 下一代防火墙NGAF dos/ddos疑问

dos/ddos疑问

查看数: 4875 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-7 09:24

正文摘要:

AF 中dos/ddos防护中建立了外网到内网的防护,

回复

主动出击 发表于 2019-3-20 08:24
学习一下。
feeling 发表于 2019-3-19 17:21
检查防护策略
美丽的小猪 发表于 2019-3-19 16:40
为什么我只有内网对外网的防护策略
◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-13 16:09
您好,如果确认是DOS并且日志显示已经被拒绝,那么这样是没有问题的,其次,如果不确定是否是DOS攻击,在AF的内置数据中心找到DOS攻击日志,确定攻击源IP是否信任从而判断是否误判。
PS:主机使用360体检会匹配到DOS防护里的端口扫描。

1、外网防护是防护外网对内网的攻击,主要用于防御DOS和DDOS、ARP洪水、扫描防护、数据包攻击与协议异常攻击
2、内网防护的是防护内网对外网的攻击,主要用于内网防御DOS和DDOS、扫描防护、数据包攻击
新手215392 发表于 2018-6-7 19:16
开启了没什么用
icorgi 发表于 2018-6-7 17:10
这个是有配内到外的ddos防护吧,这条端口扫描防护不建议开启,很大程度会误报
帅先森 发表于 2018-6-7 16:30
是否开启了内网到外网的防护策略?一般不建议开启,会有各种各样的小问题出现!
唐伯虎点鞭炮 发表于 2018-6-7 14:20
1、检查防火墙网线是否LAN、WAN接反
2、截图看下其它的dos防护策略,是否有配置内到外dos防护
3、截图看下AF防护策略日志的详细信息
zhb 发表于 2018-6-7 09:26
区域 定义的时候没有配错吧