防火墙一直有攻击日志,安全策略把攻击的地址给拒绝了,还是会一直报这个日志,正常安全策略拒绝了就不会在报这个日志的吧
(0)
最佳答案
会有的,攻击日志和安全日志两个东西
(0)
有没有什么办法让他不报这个日志,我理解中我安全策略拒绝了,他就不应该在上报给攻击防范那边去才对
正常情况下,当防火墙的安全策略将某个攻击源的流量拒绝后,这些流量就应该不会再被处理或记录。如果你的防火墙仍然持续记录这些攻击日志,可能有几个原因:
日志记录设置:防火墙可能会继续记录拒绝的流量作为日志,即使这些流量被拒绝。你可以检查防火墙的日志记录设置,确认是否有配置会导致这种行为。
规则优先级:可能你的安全策略有多个规则,检查一下拒绝规则是否位于合适的位置,确保它具有足够的优先级来处理这些攻击流量。
日志信息:有时防火墙日志中的信息可能并不总是直接反映当前流量的状态,检查日志的详细内容,看是否有其他提示信息。
规则应用:确认你的防火墙规则已经正确应用,有时候规则变更需要重新加载或应用才能生效。
防火墙类型:不同类型的防火墙(如软件防火墙和硬件防火墙)可能会有不同的日志处理方式,确保你理解防火墙的日志记录机制。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有没有什么办法让他不报这个日志,我理解中我安全策略拒绝了,他就不应该在上报给攻击防范那边去才对