深信服社区»版块 安全类 行为管理AC AC有记录局域网中有Ddos攻击,怎么处理? ...

AC有记录局域网中有Ddos攻击,怎么处理?

查看数: 5272 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-24 09:11

正文摘要:

问1、在检查AC上网记录时发现,发现局域网有Ddos攻击(见图片11、图12),怎么处理该类异常? 说明:AC型号1200,公司只有1个网段 问2、公司网络每隔几天都会有大约半小时时间,访问总部的业务系统会很卡,ping发现 ...

回复

凝網_蟲爺 发表于 2018-10-24 15:27
路过学习:好棒:
feeling 发表于 2018-10-24 09:36
重点查这台电脑
2459 发表于 2018-10-24 09:35
1、检查内网IP对应的终端是否中毒,用杀毒软件杀下毒
2、确定内网没有DOS攻击,正常流量超过DOS攻击设定的TCP最大连接数或者最大攻击包数,可以勾选【以下IP地址发起的攻击不会被拦截】,把该IP写进去
zhb 发表于 2018-10-24 09:18
看看172.*.79这台终端有没有中毒,当然也有可能误报,这跟ddos的阈值有关