F1030 防火墙,开启了会话 TOP10 统计,发现经常有外网IP产生很多连接,它们同时产生大量连接,堵塞互联网,又同时停止,不像是正常的。
请问,设置黑名单是否能用这种格式:201.201.103.0/24,或者只能一个一个IP地设置?只能攻击防范如何设置?我是菜鸟,请具体说一下。
设备:H3C,F030
序列号: 210235A1FTH15A000023
硬件版本: Ver.A
Boot ROM版本:
Basic Version: 1.05 Extend Version: 1.05
软件版本: 7.1.064,Ess 9310P11
(0)
201.201.103.0/24 这种(用ACL过滤)可以,但不一定有很好的效果,而且,那中ip地址很多都不一定是真实 的地址,最好看看是什么攻击类型,有针对性的设置
(0)
暂无评论
攻击防范配置可以参考:http://www.h3c.com/cn/d_201709/1031723_30005_0.htm,或者直接在web界面配置:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/Configure/Typical_Configuration_Example/H3C_Web_CE(V7)-5W101/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论