深信服社区»版块 安全类 下一代防火墙NGAF 如图所示,WAN IP是俄罗斯的,可否定性为IPSec VPN连接 ...

如图所示,WAN IP是俄罗斯的,可否定性为IPSec VPN连接攻击?

查看数: 2741 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-6-4 17:16

正文摘要:

本帖最后由 Z_Toby 于 2019-6-4 17:19 编辑 如图所示,WAN IP是俄罗斯的,可否定性为IPSec VPN连接攻击?

回复

新手932443 发表于 2019-6-5 18:56
wan口连接显示俄罗斯也可能是从俄罗斯代理服务器上过来的,或者肉鸡是俄罗斯也有可能,不能就确定是俄罗斯的,真挚可以用远程桌面 远程到俄罗斯的某台机器上也行 。但是你把这个ip地址屏蔽了也能解决问题。
哥丶珍藏版 发表于 2019-6-5 12:13
直接添加黑名单
adds 发表于 2019-6-5 08:55
1、如果是配置Sangfor VPN,在IPSec VPN【基本设置】可以设置共享密钥。分支端和总部设置的一致才能接入,可以防止非法接入。
2、如果确定连接VPN的IP不是分支的IP地址,在防火墙【策略】-【黑白名单】添加黑名单即可。
好心情能长寿 发表于 2019-6-4 21:52
像是攻击
无敌小跑 发表于 2019-6-4 17:58
如果确认不是你们用的,可以加这个地址到封堵名单,不排除这是在做暴力破解的事情。
社区智能服务_姣姣 发表于 2019-6-4 17:54
您好,请问您这边是咨询的AF设备的日志告警吗?
Z_Toby 发表于 2019-6-4 17:18
如果是的话,此类攻击应如何防治呢?