defense udp-flood ip 114.141.166.200 rate-threshold high 8000 low 5000
这个命令是什么意思?低于5000是什么丢包方式?5000-8000是什么丢包方式?高于8000是什么丢包方式
(0)
最佳答案
默认是不处理,设置为丢弃之后会把超过high速率的报文都丢弃
举例
# 指定针对IP地址192.168.1.2的UDP Flood攻击防范参数,触发阈值为2000,恢复阈值为1000。当设备监测到向该IP地址每秒发送的UDP报文数持续达到或超过2000时,启动攻击防范措施;当设备监测到该值低于1000时,认为攻击结束,并恢复为攻击检测状态。
<Sysname> system-view
[Sysname] attack-defense policy 1
[Sysname-attack-defense-policy-1] defense udp-flood ip 192.168.1.2 rate-threshold high 2000 low 1000
【命令】
defense udp-flood action drop-packet
undo defense udp-flood action
【视图】
攻击防范策略视图
【缺省级别】
2:系统级
【参数】
无
【描述】
defense udp-flood action drop-packet命令用来配置对UDP Flood攻击报文的处理方式为丢弃。undo defense udp-flood action命令用来恢复缺省情况。
缺省情况下,检测到UDP Flood攻击后,不进行处理。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论