防火墙配置的攻击方法,其中扫描防范里面,端口扫描和地址扫描阈值分别配置为500,这个500是一段时间内所有不同源攻击加起来500,还是单独某个源ip攻击500啊。
(0)
最佳答案
针对端口/地址扫描攻击累计500
(0)
您这没回答啊,源是一个ip累计500个算攻击,还是所有源加起来500就算攻击啊。
您这没回答啊,源是一个ip累计500个算攻击,还是所有源加起来500就算攻击啊。
开启端口扫描:开启/关闭端口扫描功能。检测敏感度为低、中、高级别时,该功能处于开启状态;检测敏感度为自定义时,该功能是否开启可以由用户指定
阈值:端口扫描攻击的阈值。当检测敏感度为低时,阈值为100000;当检测敏感度为中时,阈值为40000;当检测敏感度为高时,阈值为5000;当检测敏感度为自定义时,可以通过配置灵活指定端口扫描攻击阈值;当检测敏感度为关闭时,不显示本参数
开启地址扫描:开启/关闭地址扫描功能。检测敏感度为低、中、高级别时,该功能处于开启状态;检测敏感度为自定义时,该功能是否开启可以由用户指定
阈值:地址扫描攻击的阈值。当检测敏感度为低时,阈值为100000;当检测敏感度为中时,阈值为40000;当检测敏感度为高时,阈值为5000;当检测敏感度为自定义时,可以通过配置灵活指定地址扫描攻击阈值;当检测敏感度为关闭时,不显示本参数
检测周期:扫描攻击防范的检测周期。当检测敏感度为低、中、高时,检测周期为10秒;当检测敏感度为自定义时,可通过配置灵活指定扫描攻击防范的检测阈值;当检测敏感度为关闭时,不显示本参数
基于源IP的统计机制
port-scan-threshold
):指单个源IP在检测周期内发起的 不同目的端口的连接数。ip-sweep-threshold
):指单个源IP在检测周期内发往 不同目的IP地址的连接数。阈值触发逻辑
相关配置说明(摘自技术文档)
port-scan-threshold threshold-value
:指定源IP每个检测周期内发送的 目的端口不同的报文数目(H3C SecPath F50X0-D命令参考)。
ip-sweep-threshold threshold-value
:指定源IP每个检测周期内发往 不同目的IP地址的报文数目(同源文档)。
实际应用场景
attack-defense policy
启用 自定义敏感度(user-defined
)。period
)。block-source
,需在安全域启用黑名单过滤(blacklist enable
),否则拦截不生效。📌 注:不同产品型号配置路径略有差异(如Web界面位于
策略 > 安全防护 > 攻击防范 > 扫描防范
),但阈值统计逻辑一致。
(0)
您这没回答啊,源是一个ip累计500个算攻击,还是所有源加起来500就算攻击啊。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明