公司现在使用的防火墙型号是 H3C SECPATH F1000-AK-150,双出口负载均衡,所有的IP和NAT都在这个设备上。今天突然无法大部分外网,经运营商排查是因为被攻击导致运营商设备直接将我司IP划入黑名单,所有数据不做处理直接丢弃导致的。只是说有1.2G的攻击数据,但是其他具体的数据也没给出,我仅从行为管理设备上 看到有上传流量的瞬时波动。
目前这个防火墙上就只做了线路负载均衡和端口映射的配置,对于防黑防攻击方面什么都没有做,所有遇到这种袭击连日志都没得查。
希望各位大佬能提供一些防黑防攻击方面的典型配置,来防范以后的攻击行为。
(0)
最佳答案
估计应该是臭名卓著的DDOS攻击,可以配置一下untrust域的防DDOS,但不一定能起多大用,因为攻击首先经过运营商的防火墙,到那就给屏蔽了,真要到你这1.2G的攻击流量,估计设备也瘫痪了
(0)
从我们这检测的流量发现是上传异常,感觉像是我们内网对外部发起了攻击,这个攻击流量已经超过了运营商带宽限制,很奇怪。
从我们这检测的流量发现是上传异常,感觉像是我们内网对外部发起了攻击,这个攻击流量已经超过了运营商带宽限制,很奇怪。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,感谢,我去阅读以下