ATK_IP4_UDP_FLOOD
RcvIfName(1023)=GigabitEthernet0/0; DstIPAddr(1007)=192.168.X.XX; RcvVPNInstance(1042)=; UpperLimit(1049)=1000; Action(1053)=logging,drop; BeginTime_c(1011)=20230524080905.
当出现这个报错的时候,外网会中断几秒。(内网正常)
求大佬帮忙分析下原因,如何解决,谢谢。
(0)
最佳答案
外网有攻击,然后攻击流量被丢弃,重点是这个ATK_IP4_UDP_FLOOD,IPV4的UDP泛洪攻击
可以升级版本到最新在观察
(0)
日志内容 | RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
参数解释 | $1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 | 3 |
举例 | ATK/3/ATK_IP4_UDP_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
日志说明 | 单位时间内指定IPV4目的地址的UDP报文数超过阈值,触发日志 |
处理建议 | 无 |
(0)
这个解析我搜到过,但是处理建议没有。谢谢
这个解析我搜到过,但是处理建议没有。谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气