可以直接设置周期内的端口扫描阈值:
# 配置用户自定义级别的扫描攻击防范 scan detect level user-defined { port-scan-threshold 100 | # 端口扫描阈值(单位:每秒的端口数) ip-sweep-threshold 200 # 地址扫描阈值 } * [ period 60 ] # 统计周期(单位:秒) action { logging | drop } * # 防范动作
防火墙扫描攻击防范既可以基于周期内的速率,也可以基于周期内扫描的端口数量或地址数量。
具体来说,系统通过检测周期(如10秒)内源IP地址发送的、目的端口不同的报文数量来判断是否发生端口扫描攻击。当源IP在该周期内访问的不同目的端口数量超过设定阈值(如40000),即触发防范机制。因此,该机制本质上是“周期内扫描端口数量”的统计,而非瞬时速率。
此外,用户可通过`port-scan-threshold`和`ip-sweep-threshold`命令自定义触发阈值,实现对扫描行为的精准控制。
综上,防火墙扫描攻击防范是基于“检测周期内扫描的端口数量”进行判断的,而非单纯的速率。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论