链路负载日志中,发现内网攻击,但是显示的攻击源却是转换后的设备内口地址。
是不是应该显示真正的内网地址?
192.168.100.246是设备内口地址,10.2.3.这个地址是不存在的地址。
网络攻击防护 告警 17:59:58 正在封锁网络UDP攻击 (内网(switch0等), 大于16385个包每秒):192.168.100.246等 -->10.2.3.78等
网络攻击防护 告警 17:59:58 正在封锁网络UDP攻击 (内网(switch0等), 大于16385个包每秒):192.168.100.246等 -->10.2.3.84等
网络攻击防护 告警 17:59:58 正在封锁网络UDP攻击 (内网(switch0等), 大于16385个包每秒):192.168.100.246等 -->10.2.3.87等
网络攻击防护 告警 17:59:58 正在封锁网络UDP攻击 (内网(switch0等), 大于16385个包每秒):192.168.100.246等 -->10.2.3.67等
网络攻击防护 告警 17:59:58 正在封锁网络UDP攻击 (内网(switch0等), 大于16385个包每秒):192.168.100.246等 -->10.2.3.82等 |