产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【wall1600系列下一代防火墙】部署一段时间后,发现防火墙上会话数偏高,CPU使用率高

发布时间:2015-10-22
点击量:4020

这种现像一般是防火墙受到内网攻击导致:

1)通过系统管理--会话--会话统计/流量统计--过滤,可以看到是否有个别IP的流量或会话会特别大,一般会话有超过3000的地址需要关注排查,会话数和流量比一般用户大十几倍到几十倍的一般都是机器中毒了,在发送大量的异常报文;

2)如果找到了中毒嫌疑的机器可以先把这个机器关机或在交换机上阻断,再观察网络是否正常;

3)防火墙上做防护配置,如在安全防护表中做会话数限制,安全策略中放通内网明细网段数据;

4)如果防火墙上开启SNMP功能,且团体字为public,建议关闭或者修改团体字为复杂的团体名,以免被攻击者不断请求,耗尽CPU;

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式