最近juniper防火墙一直被几个IP地址攻击,类型 Fragmented traffic!,在策略里封了IP地址也没有用啊

[复制链接]
查看11 | 回复2 | 2012-6-5 14:37:15 | 显示全部楼层 |阅读模式
Fragmented traffic是指碎片流量,一般分为两种情况产生。一是某包的大小大于设备的MTU,于是必须要分片才能通过,这种属于正常情况。二是人为制造的碎片,通常用于DOS攻击。如果有大量这种类型的包通过防火墙,并且不是由网络设备正常产生的话,可以在防火墙上配置拒绝碎片。方法是开启Denial of Service Defense下的ICMP Fragment Protection和Block Fragment Traffic选项,当然日志中会有记录。Fragmented traffic这种事件封IP地址是没有用的,因为你无法阻止别人主动发起攻击,只能阻止他攻击成功。...
回复

使用道具 举报

千问 | 2012-6-5 14:37:15 | 显示全部楼层
防护级别设置到最高,把IP加入黑名单试试。...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行