内网的的一个防火墙一直提示大象攻击,外部地址为什么会攻击到内部地址?
这种怎么处理?是内部终端中毒了吗?
(0)
最佳答案
1. 确认攻击是否持续
登录设备查看当前CPU使用率:
display cpu-usage
检查接口流量是否异常:
display interface brief
2. 分析攻击流量,可以抓包确认
查看流量统计,确认攻击源:
display traffic statistics interface
使用ACL或流量策略过滤攻击流量:
acl number 3000
rule deny icmp source 117.181.72.247 0 destination 172.20.140.101 0
3. 阻断攻击源
如果是外部攻击,可在边界设备上配置黑名单或ACL。
如果是内网攻击,定位该内网主机(172.20.6.205)是否中毒或异常。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明