ATK_IP4_UDP_FLOOD
AtkDirection(1134)=Destination; RcvIfName(1023)=GigabitEthernet0/2; SrcIPAddr(1003)=; DstIPAddr(1007)=51.X.X.X; RcvVPNInstance(1042)=; UpperLimit(1049)=1000; Action(1053)=logging,drop; BeginTime_c(1011)=20240121115221.
路由器日志一直显示多条这样的错误,大佬帮忙分析下原因,如何解决,谢谢
internet-路由器-交换机
(0)
最佳答案
外网有攻击,然后攻击流量被丢弃,重点是这个ATK_IP4_UDP_FLOOD,IPV4的UDP泛洪攻击
日志内容 | RcvIfName(1023)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];UpperLimit(1049)=[UINT32];Action(1053)=[STRING];BeginTime_c(1011)=[STRING]. |
参数解释 | $1:入接口名称 $2:目的IP地址 $3:VPN名称 $4:速率上限 $5:动作类型 $6:攻击开始时间 |
日志等级 | 3 |
举例 | ATK/3/ATK_IP4_UDP_FLOOD:RcvIfName(1023)=GigabitEthernet0/0/2;DstIPAddr(1007)=6.1.1.5;RcvVPNInstance(1042)=;UpperLimit(1049)=10;Action(1053)=logging;BeginTime_c(1011)=20131009093351. |
日志说明 | 单位时间内指定IPV4目的地址的UDP报文数超过阈值,触发日志 |
处理建议 | 无 |
UDP报文过多超过设备阙值了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论