防火墙F1050 配置了l2tp over ipsec ,测试时不放通Untrust-Local的域间策略情况下,l2tp登录无法成功。但是放通之后,防火墙收到好多来自互联网的SSH 连接登录尝试,怀疑是暴力破解类攻击,此问题有什么好的解决方法。
(0)
最佳答案
untrust只需要放通对端IPSEC的公网地址,其他地址禁止
(0)
如果是提供给手机用户使用的该如何处理?
那就是限制ssh登陆,不要全部开通,做acl
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就是限制ssh登陆,不要全部开通,做acl