×

深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#记AF一次“误封”事件

#原创分享#记AF一次“误封”事件

查看数: 18676 | 评论数: 140 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-20 11:20

正文摘要:

      事件起因:近期准备上线一个业务,上周分配了一个测试公网ip用于新业务测试。上午的时候,看到SIT测试的同事在群里说系统遇到问题了。当TPS到6000/S交易就卡主了,然后过几分钟又好了,当 ...

回复

icorgi 发表于 2019-11-24 22:54
其实AF的DDOS这块功能个人觉得一直以来蛮鸡肋的,对于内到外的来说,阈值这一块确实不好调,调太低天天误报,太高又没什么效果。外到内来说,真正碰到DDOS单靠一台AF流量根本清洗不过来的(17年就碰到过AF被打瘫了)。所以这一块功能个人一直觉得很鸡肋,食之无味弃之可惜。
小猪要上树 发表于 2019-12-12 16:42
看完这个帖子,再一次感受到,解决问题一定要从业务的角度去查,只有懂得业务系统的前提下,才可以快速的定位问题
技术部分写的也很好,思路很清晰
感谢楼主,期待您更多的分享
sangfor52783 发表于 2019-12-17 21:21
感谢分享,在AF中,有几个功能都会自动触发联动封锁。所以在一些有SNAT或者CDN的场景,都需要谨慎开启,除了楼主说的DOS攻击外,还有IPS的暴力破解,WAF的漏洞防扫描,WAF的CC攻击防护,邮件的撞库功能。
屁屁我很忙 发表于 2024-6-30 10:06
打卡学习,感谢大佬分享!
江南岸别离 发表于 2024-6-15 10:36
打卡学习,感谢大佬分享!
阿威十八式 发表于 2024-5-16 07:16
非常好,有助于工作,非常感谢!!!
feeling 发表于 2024-5-14 15:34
感谢分享,坚持打开学习!
FuJun 发表于 2024-5-13 07:21
每天坚持打卡学习签到!!
এ塔铃独语别黄昏এ 发表于 2021-8-1 13:56
又学到了新技能!向楼主学习!
JM 发表于 2021-8-1 10:20
支持发帖,图文详细,赞一个
新手517842 发表于 2021-7-24 08:33
价值连城啊。我给十分!
新手456962 发表于 2021-1-18 10:07
一日之计在于晨,打卡学习