提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查DDOS防护策略配置

|

问题描述

检查DDOS防护策略配置

告警信息

可能原因如下:
1、经过防火墙的数据源ip被加入到dos排除中——检查是否配置了dos排除
2、测试的源ip或目的ip加入了白名单中——检查白名单配置
3、DDOS策略配置错误或阈值设置过高——查是否DDOS策略配置错误或阈值设置过高
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、检查dos排除设置,核对数据源;


2、检查白名单配置

3、查看DOS策略配置情况,若存在多个内网区域,策略选择的区域是否配置正确;


4、检查阈值是否存在手动调整的情况,可以调整为默认值进行测试;(注:调整阈值为高危操作可能会导致内网无法正常上网或部分终端上网异常,建议业务空闲期进行操作



解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L2:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、设备部署模式及网络拓扑:
5、设备版本信息:
6、核对的配置信息:

我要分享
文档编号: 222517
作者: admin
更新时间: 2023-01-05 17:29
适用版本: