提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查DDOS防护策略配置

|

问题描述

DDOS防护误判

告警信息

可能原因如下:
1、内网有SNAT环境——确认网络环境,内网是否存在snat场景
2、DDOS防护策略配置错误——检查策略是否正常
3、DDOS策略中DOS防护辅助工具策略配置错误——检查DDOS策略中DOS防护辅助工具策略选择是否包含内网终端所在区域
4、DDOS策略阈值过低——检查DDOS防护策略的阈值是否过低,保持默认即可
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、检查DDOS防护策略的配置是否选择外网-内网方向的策略(需手动开启外网防DOS功能)。若选择内网-外网方向的策略,DDOS防护针对源地址进行匹配检测,在内网有SNAT的环境下,会转换成一个地址访问外网流量,容易达到DDOS防护策略的阈值触发策略拦截。



2、检查DDOS策略中DOS防护辅助工具策略选择是否包含内网终端所在区域,不在配置范围内的IP地址将被拒绝对外访问。

3、检查DDOS策略阈值是否过低,一般建议保持默认即可。




解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L2:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、设备部署模式及网络拓扑:
5、设备版本信息:
6、核对的配置信息:
新手461676 发表于 2023-5-2 08:42
  
想问下,DDOS防护是 做几个策略是 做内网到外网 还是外网到内网。

我要分享
文档编号: 222461
作者: admin
更新时间: 2023-01-05 17:29
适用版本: