資訊詳情
系統(tǒng)日志提示信息說明
發(fā)布時(shí)間:2019-06-06
“攻擊警告:嫌疑UDP攻擊來自LAN口 00:30:67:0D:94:61 192.168.0.251” ?
表示的是UDP flooding攻擊報(bào)警信息,出現(xiàn)此情況首先測試網(wǎng)絡(luò)是否正常,如果正常則多半是因?yàn)樵诼酚善髋渲媒缑娴木W(wǎng)絡(luò)安全》攻擊防御》內(nèi)網(wǎng)防御中,分別有syn、udp、icmp的最大值設(shè)定,此值如設(shè)置過小,會(huì)導(dǎo)致路由器在系統(tǒng)日志中誤報(bào)攻擊信息,因此如想減少這種攻擊報(bào)警,請適當(dāng)把此值調(diào)大。如內(nèi)網(wǎng)網(wǎng)絡(luò)已經(jīng)出現(xiàn)異常,請根據(jù)具體情況進(jìn)行排查報(bào)警IP對應(yīng)設(shè)備是否出現(xiàn)異常。
“攻擊警告:嫌疑SYN攻擊來自LAN口 00:30:67:0D:94:61 192.168.0.251” ?
表示的是SYN flooding攻擊報(bào)警信息,出現(xiàn)此情況首先測試網(wǎng)絡(luò)是否正常,如果正常則多半是因?yàn)樵诼酚善髋渲媒缑娴木W(wǎng)絡(luò)安全》攻擊防御》內(nèi)網(wǎng)防御中,分別有syn、udp、icmp的最大值設(shè)定,此值如設(shè)置過小,會(huì)導(dǎo)致路由器在系統(tǒng)日志中誤報(bào)攻擊信息,因此如想減少這種攻擊報(bào)警,請適當(dāng)把此值調(diào)大。如內(nèi)網(wǎng)網(wǎng)絡(luò)已經(jīng)出現(xiàn)異常,請根據(jù)具體情況進(jìn)行排查報(bào)警IP對應(yīng)設(shè)備是否出現(xiàn)異常。
“攻擊警告:嫌疑ARP攻擊來自LAN口 00:30:67:0D:94:61 192.168.0.251” ?
表示的是ARP攻擊報(bào)警信息,出現(xiàn)此情況首先測試網(wǎng)絡(luò)是否正常,如果正常則多半是因?yàn)槁酚善魃辖壎藘?nèi)網(wǎng)電腦的IP-MAC地址后,有人在修改自己的IP地址。如內(nèi)網(wǎng)網(wǎng)絡(luò)已經(jīng)出現(xiàn)異常,請檢查電腦ping路由器或者內(nèi)網(wǎng)其他設(shè)備是否有延遲或者掉包情況,有的話很有可能內(nèi)網(wǎng)有電腦正在進(jìn)行arp攻擊,請檢查內(nèi)網(wǎng)是否有電腦中毒或者在運(yùn)行arp攻擊軟件。
“攻擊警告:嫌疑SYN攻擊來自WAN1口 00:30:67:0D:94:61 192.168.0.251” ?
表示的是外網(wǎng)攻擊報(bào)警信息,出現(xiàn)此情況首先測試網(wǎng)絡(luò)是否正常,如果正常則多半是因?yàn)樵诼酚善髋渲媒缑娴木W(wǎng)絡(luò)安全》攻擊防御》外網(wǎng)防御中,開啟了外網(wǎng)攻擊防御選項(xiàng),會(huì)導(dǎo)致上層網(wǎng)關(guān)設(shè)備反饋大量數(shù)據(jù),在系統(tǒng)日志中誤報(bào)攻擊信息,因此如想減少這種攻擊報(bào)警,請禁用外網(wǎng)攻擊防御。如內(nèi)網(wǎng)網(wǎng)絡(luò)已經(jīng)出現(xiàn)異常,比如外網(wǎng)訪問卡、路由器運(yùn)行不穩(wěn)定,可能是有外網(wǎng)攻擊,請聯(lián)系運(yùn)營商進(jìn)行處理。
“warning: Wan* transmit bandwidth full”
表示帶寬已被占滿,此時(shí)可通過在路由器上進(jìn)行流量控制,以便合理利用帶寬。
上一個(gè): 如何排查內(nèi)網(wǎng)ARP攻擊造成的網(wǎng)絡(luò)掉線
下一個(gè): VAP300如何設(shè)置為胖AP