如下图,请问一下,这条日志是说明被黑进内网了吗,这类问题应该如何排查和处理;还有就是防火墙如何配置阻止外国IP访问(个别需要的加白名单),烦请大佬多多指点指点,谢谢
日志还看到很多其他类型的,比如下面的:
ATK_IP4_IPSWEEP_SZ
ATK_IP4_DIS_PORTSCAN_SZ
ATK_IP4_ACK_FLOOD_SZ
对齐方式
(0)
最佳答案
如果没有外部访问内部的业务可以将untrust-trust的安全策略给关了
(0)
每检测到一条,就加一条,感觉这个方式不灵活,有没有直接禁止所有国外IP访问的功能,然后再从白名单里面添加可访问的国外IP?还有就是我发图片,为什么外网能够直接访问内网未映射的IP?
有外网访问业务
那加一下源目IP地址,再通过IP过滤一遍
每检测到一条,就加一条,感觉这个方式不灵活,有没有直接禁止所有国外IP访问的功能,然后再从白名单里面添加可访问的国外IP?还有就是我发图片,为什么外网能够直接访问内网未映射的IP?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这型号的防火墙能自动识别并阻止国外IP访问吗?这条日志是什么意思呢?untrust-any我再学习学习