13-攻擊防範日誌
本章節下載: 13-攻擊防範日誌 (149.44 KB)
本幫助主要介紹以下內容:
· 特性簡介
¡ 黑名單日誌
在單包攻擊防範中,可以開啟日誌功能,使設備在檢測到攻擊發生時生成告警日誌。但在單包攻擊較為頻繁的情況下,大量的日誌生成與輸出會占用較高的係統資源,此時可以通過開啟“單包攻擊防範日誌聚合輸出”功能,將在一定時間內,在同一個接口或安全域上檢測到的相同攻擊類型、相同攻擊防範動作、相同的源/目的地址以及屬於相同VPN的單包攻擊的所有日誌聚合成一條日誌輸出,以降低對係統資源的占用。
開啟黑名單日誌功能後,當增加黑名單、刪除黑名單、掃描攻擊防範動態添加黑名單、黑名單老化被刪除時會有相應的日誌輸出,日誌的內容主要包括黑名單的源IP地址、DS-Lite隧道對端地址、VPN實例名稱、添加或刪除的原因以及老化時間等。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!