设备总有一下类似的日志信息,想请问一下这到底是什么意思,会不会影响网络
%Aug 8 08:16:18:032 2020 hxkhflMsr20-20 DPATTACK/6/ATK_ATTACK_REPORT: atckType(1016)=(9)ICMP Unreachable;rcvIfName(1023)=Ethernet0/1;srcIPAddr(1017)=202.107.227.42;srcMacAddr(1021)= ;destIPAddr(1019)=218.86.117.202;destMacAddr(1022)= ;atckSpeed(1047)=0;atckTime_cn(1048)=20200808081618
(0)
最佳答案
您好,请知:
%Aug 8 08:16:18:032 2020 hxkhflMsr20-20 DPATTACK/6/ATK_ATTACK_REPORT: atckType(1016)=(9)ICMP Unreachable;rcvIfName(1023)=Ethernet0/1;srcIPAddr(1017)=202.107.227.42;srcMacAddr(1021)= ;destIPAddr(1019)=218.86.117.202;destMacAddr(1022)= ;atckSpeed(1047)=0;atckTime_cn(1048)=20200808081618
上述日志是源地址为202.107.227.42对目的地址为218.86.117.202发起的IMCP的PING包。
如果不频繁出现该日志,可以不用管;如果这些地址都不合法,可以直接使用安全策略来拦截。
(0)
好的
这是一个ping 报文 ,有人在测试吧 可以不用管
(0)
是攻击。但正常的ping测试 ,日志也是这样记录的。少了就没有关系,多了就要考虑是不是攻击了。有人会利用ping报文进行攻击 江湖不是有ping攻击防范的操作嘛。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的