防火墙攻击防范排错.pdfVIP

  • 15
  • 0
  • 约5.33千字
  • 约 17页
  • 2021-04-01 发布于广东
  • 举报
防火墙攻击防范排错 一、开始 随着网络技术的普及,网络攻击行为出现得越来越频繁。各种网络病 毒的泛滥,也加剧了网络被攻击的危险。 版权所有:杭州华三通信技术有限公司 网络防火墙是一个或一组实施访问控制策略的系统,它监控可信任 络(相当于内部网络)和不可信任网络(相当于外部网络)之间的访 问通道,以防止外部网络的危险蔓延到内部网络上。防火墙的攻击防 范功能能够检测拒绝服务型、扫描窥探型、畸形报文型等多种类型的 攻击,并对攻击采取合理的防范措施。攻击防范的具体功能包括黑名 单过滤、报文攻击特征识别、流量异常检测和入侵检测统计。 排查故障的基本思路是:通过分析报文的内容特征和行为特征或者设 备日志等信息判断开启的攻击类型是否正确,对攻击行为采取的措施 检查是够满足当前情况。 1.会话查看 会话管理是为了实现NAT、ASPF、攻击防范等基于会话进行处理的业务 而抽象出来的公共功能。此功能把传输层报文之间的交互关系抽象为 会话,并根据发起方或响应方的报文信息对会话进行状态更新和超时 老化。通过查看会话统计,来判断防火墙是否收到大量异常报文。 命令:display session statistics 例如: (1)出口遭到攻击,通过Wireshark抓

文档评论(0)

1亿VIP精品文档

相关文档