客户PC去ping防火墙无法ping通lan口,但是能ping通防火墙的网关。 反之,防火墙上去ping客户的pc也无法ping通,但是能ping通pc的网关。 然后时好时坏,有时候就通,有时就不通。
查看了路由,端口什么的都没问题。 后来查看了日志中心的记录,发现pc一直在端口扫描。 然后联系了客服小姐姐说超出了dos防护里面的4000的阈值,然后被强制断网了5分钟。 所以造成了时好时坏的现象。
然后阈值最大为4000,不能更改。只能去掉勾选阻断。
、 然后再进行后续观察看现象是否依旧发生。
400小姐姐答复说:电脑有中毒的可能,也有可能是您内网当中有下载一些大流量的数据。比如用迅雷下载。AF的dos的端口扫描是根据端口每秒的数据包的阀值进行限制告警的。如果您当时的下载流量过高,一下子到达了阀值。就会直接封堵。 |