添加了ACL阻断外网扫描161端口后少很多但还是会报
(0)
最佳答案
静默功能:
设备使用SNMP静默功能可以自动检测并防御SNMP攻击,缺省开启。
其原理为:用户开启SNMP功能后,设备会自动创建SNMP静默定时器,并统计1分钟内收到的认证失败的SNMP报文的个数:
· 如果个数小于100,则自动重新开始计数。
· 如果个数大于等于100,则认为设备受到了SNMP攻击,SNMP模块会进入静默状态,设备将不再响应收到的任何SNMP报文。静默时间为5分钟,5分钟后,自动重新开始计数。
故障时候debug snmp agent packet
receive,看异常的来源,过滤掉。
(0)
您好,请知:
看下ACL是否已经拒绝了所有源地址到目的端口161的,包括TCP和UDP,都拒绝看下。
其次在调用ACL时,inbound和outbound都应用。
另外看下S8810-X-S的软件版本是多少,可考虑调整SNMP的默认端口。
(0)
暂无评论
此日志说明设备因为收到非法用户的请求过多,导致snmp主动进入了静默期,5分钟后自行恢复。打开debug snmp packet,即可看到有哪些snmp登录设备,建议增加snmp的安全性。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论