SubModule(1127)=SINGLE; SrcZoneName(1025)=Untrust; SrcIPAddr(1003)=10.10.98.128; SndDSLiteTunnelPeer(1041)=--;
DstIPAddr(1007)=10.10.98.128; RcvVPNInstance(1042)=; Protocol(1001)=ICMP; Action(1053)=logging,drop.
(0)
最佳答案
https://www.h3c.com/cn/d_201911/1241257_30005_0.htm
日志手册可以查询下
日志内容 | SubModule(1124)=SINGLE;IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
参数解释 | $1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 | 5 |
举例 | ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW_SZ:SubModule(1124)=SINGLE;IcmpType(1062)=18;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
日志说明 | 日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志 |
处理建议 | 无 |
(0)
您好,请知:
SubModule(1127)=SINGLE; SrcZoneName(1025)=Untrust; SrcIPAddr(1003)=10.10.98.128; SndDSLiteTunnelPeer(1041)=--; DstIPAddr(1007)=10.10.98.128; RcvVPNInstance(1042)=; Protocol(1001)=ICMP; Action(1053)=logging,drop. //来自源10.10.98.1的IP对目的IP 10.10.98.128进行PING测试,被防火墙给检测到并丢弃。
如果符合现场的安全策略要求,就不用关注。
以下是日志的说明,请参考:
日志内容 | SubModule(1124)=SINGLE;IcmpType(1062)=[UINT32];SrcZoneName(1025)=[STRING];SrcIPAddr(1003)=[IPADDR];SndDSLiteTunnelPeer(1041)=[STRING];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1042)=[STRING];Action(1053)=[STRING]. |
参数解释 | $1:子模块名称 $2:ICMP类型 $3:入域名称 $4:源IP地址 $5:DS-LiteTunnel对端地址 $6:目的IP地址 $7:VPN名称 $8:动作类型 |
日志等级 | 5 |
举例 | ATK/5/ATK_ICMP_ADDRMASK_RPL_RAW_SZ:SubModule(1124)=SINGLE;IcmpType(1062)=18;SrcZoneName(1025)=Trust;SrcIPAddr(1003)=9.1.1.1;SndDSLiteTunnelPeer(1041)=--;DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1042)=;Action(1053)=logging. |
日志说明 | 日志聚合开关开启,ICMP地址掩码应答报文首包触发日志;日志聚合开关关闭,每个ICMP地址掩码应答报文触发一个日志 |
处理建议 | 无 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论