深信服社区»版块 安全类 行为管理AC AC防内网Dos攻击

AC防内网Dos攻击

查看数: 5848 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-10-8 14:19

正文摘要:

大家好,我们内网有一台电脑提示有内网Dos攻击,很有规律,每隔1小时触发一次,但我远程连接到那台电脑上看过,没发现有可疑的进程。。。 请问该如何处理呢? ...

回复

沧海 发表于 2019-10-27 12:24
杀毒软件杀一下?
新手846532 发表于 2019-10-26 23:37
找到源主机,做检测
水之蓝色 发表于 2019-10-10 20:35
不影响网络使用,偶尔发生,没什么大事
芒果布丁 发表于 2019-10-10 17:53
主机使用360体检会匹配到DOS防护里的端口扫描
主动出击 发表于 2019-10-9 10:22
应该是某个软件或者有什么计划任务之类的吧。
feeling 发表于 2019-10-8 21:17
终端是否安装可疑软件?比如某公司等
car 发表于 2019-10-8 16:38
既然有时间规律,个人感觉可以去系统时间管理计划看下是否有相关时间计划。
清风慕竹 发表于 2019-10-8 14:57
楼主您好,根据您的提问,我觉得有以下思路:
1、把源IP的终端PC网线拔掉,然后在AC中查看日志是否存在;
2、若日志不存在查看终端是否是因为中毒导致的这个问题,使用专门的杀毒软件进行查杀,如某公司的EDR;
3、在【安全防护】-【防dos攻击】启用防dos攻击,启用内网网段列表后,内网网段必须填全,如果没有填全,则不在此列中的PC上网直接被认为是DOS攻击,被丢弃,导致断网。如果不启用内网网段列表,则对经过的所有数据包进行条件匹配,匹配上才认为是DOS攻击。
社区智能服务_小溪 发表于 2019-10-8 14:35
您好,内网主机检测出DOS攻击行为的话可以参考以下方式进行处理:
1、检查内网IP对应的终端是否中毒,用杀毒软件杀下毒。
2、确定内网没有DOS攻击,正常流量超过DOS攻击设定的TCP最大连接数或者最大攻击包数,可以勾选【以下IP地址发起的攻击不会被拦截】,把该IP写进去