防火墙F1070的威胁日志中,一直提示内网服务器“僵尸网络_ElasticZombie连接至服务器通信流量”,联系了服务器技术人员查看服务器却说运行正常,不知道是防火墙误报,还是服务器确实有问题。想请高手帮我判断一下。
(0)
最佳答案
查了下,default的策略是放行,设备检测到有特征就会产生日志并产生告警,但是流量还是放行的,确认服务器侧说没有问题的话,可以判断是设备误报,建议升级特征库到最新版本后观察,如果误报持续,那么建议将特征ID3624的特征加入白名单处理。
特征库可以在线升级,离线升级包链接如下:
http://www.h3c.com/cn/d_202112/1520111_30003_0.htm
(0)
谢谢您!根据您的建议,我升级了下IPS特征库,现在没有报这个错误了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢您!根据您的建议,我升级了下IPS特征库,现在没有报这个错误了。