IPS旁挂加blackhole分析镜像流量 是否可以阻断攻击流量
(0)
最佳答案
阻断不了,只是监控
仅用于检测攻击流量并生成告警日志,无法直接阻断攻击流量
黑洞模式的作用:配置黑洞模式的Bridge实例是为了让IPS接收镜像流量后,直接丢弃处理后的数据包,避免因误转发导致环路或干扰正常流量。此模式仅用于检测和分析,不影响原始流量。
(0)
IPS旁挂加blackhole检测镜像流量组网中,IPS设备本身不会直接阻断攻击流量。在这种组网方式下,IPS设备主要用于检测流量并生成日志,而不对流量进行干扰或阻断。如果需要阻断攻击流量,通常需要在网络中配置黑洞路由(blackhole)或其他阻断机制,将检测到的攻击流量导向一个无效的地址或接口,从而实现流量的阻断。因此,IPS设备本身在旁挂组网中仅作为检测工具,阻断功能需要通过网络其他配置来实现。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论