防火牆配置的攻擊方法,其中掃描防範裏麵,端口掃描和地址掃描閾值分別配置為500,這個500是一段時間內所有不同源攻擊加起來500,還是單獨某個源ip攻擊500啊。
(0)
針對端口/地址掃描攻擊累計500
(0)
您這沒回答啊,源是一個ip累計500個算攻擊,還是所有源加起來500就算攻擊啊。
您這沒回答啊,源是一個ip累計500個算攻擊,還是所有源加起來500就算攻擊啊。
開啟端口掃描:開啟/關閉端口掃描功能。檢測敏感度為低、中、高級別時,該功能處於開啟狀態;檢測敏感度為自定義時,該功能是否開啟可以由用戶指定
閾值:端口掃描攻擊的閾值。當檢測敏感度為低時,閾值為100000;當檢測敏感度為中時,閾值為40000;當檢測敏感度為高時,閾值為5000;當檢測敏感度為自定義時,可以通過配置靈活指定端口掃描攻擊閾值;當檢測敏感度為關閉時,不顯示本參數
開啟地址掃描:開啟/關閉地址掃描功能。檢測敏感度為低、中、高級別時,該功能處於開啟狀態;檢測敏感度為自定義時,該功能是否開啟可以由用戶指定
閾值:地址掃描攻擊的閾值。當檢測敏感度為低時,閾值為100000;當檢測敏感度為中時,閾值為40000;當檢測敏感度為高時,閾值為5000;當檢測敏感度為自定義時,可以通過配置靈活指定地址掃描攻擊閾值;當檢測敏感度為關閉時,不顯示本參數
檢測周期:掃描攻擊防範的檢測周期。當檢測敏感度為低、中、高時,檢測周期為10秒;當檢測敏感度為自定義時,可通過配置靈活指定掃描攻擊防範的檢測閾值;當檢測敏感度為關閉時,不顯示本參數
基於源IP的統計機製
port-scan-threshold
):指單個源IP在檢測周期內發起的 不同目的端口的連接數。ip-sweep-threshold
):指單個源IP在檢測周期內發往 不同目的IP地址的連接數。閾值觸發邏輯
相關配置說明(摘自技術文檔)
port-scan-threshold threshold-value
:指定源IP每個檢測周期內發送的 目的端口不同的報文數目(H3C SecPath F50X0-D命令參考)。
ip-sweep-threshold threshold-value
:指定源IP每個檢測周期內發往 不同目的IP地址的報文數目(同源文檔)。
實際應用場景
attack-defense policy
啟用 自定義敏感度(user-defined
)。period
)。block-source
,需在安全域啟用黑名單過濾(blacklist enable
),否則攔截不生效。📌 注:不同產品型號配置路徑略有差異(如Web界麵位於
策略 > 安全防護 > 攻擊防範 > 掃描防範
),但閾值統計邏輯一致。
(0)
您這沒回答啊,源是一個ip累計500個算攻擊,還是所有源加起來500就算攻擊啊。
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明