最近防火墻收到大量的Port Scan攻擊,大量的報(bào)警郵件讓人不勝其煩,所以啟用了Juniper的防護(hù)功能,如下:
1.Screen中啟用安全防護(hù)模塊
Juniper ssg140本身已經(jīng)附帶了安全防護(hù)功能,只需要啟用防護(hù)功能即可,如圖:
2.依據(jù)日志批量導(dǎo)入攻擊IP到地址組
a.首先從防火墻日志過(guò)濾出攻擊log復(fù)制到Excel中,然后使用Excel的“分列”功能將日志進(jìn)行拆分過(guò)濾出攻擊IP。
b.使用Set address命令批量將IP導(dǎo)入防火墻,具體操作可參考上一篇文檔。
c.建立地址組,將攻擊IP地址添加到組中。
3.建立屏蔽攻擊IP策略,通常攻擊都來(lái)自于外部設(shè)置為Utrust to globle,注意策略的順序
4.完成設(shè)置
實(shí)際中發(fā)現(xiàn),雖然啟用了防火墻的防護(hù)和阻斷策略,但防火墻還是會(huì)收到被攻擊的日志,一方面是作為被攻擊方防火墻只能響應(yīng)或者不響應(yīng),另外一方面是防火墻也可能誤報(bào)。