压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

SSG140批量導(dǎo)入攻擊IP

  最近防火墻收到大量的Port Scan攻擊,大量的報(bào)警郵件讓人不勝其煩,所以啟用了Juniper的防護(hù)功能,如下:

  1.Screen中啟用安全防護(hù)模塊

  Juniper ssg140本身已經(jīng)附帶了安全防護(hù)功能,只需要啟用防護(hù)功能即可,如圖:

  2.依據(jù)日志批量導(dǎo)入攻擊IP到地址組

  a.首先從防火墻日志過(guò)濾出攻擊log復(fù)制到Excel中,然后使用Excel的“分列”功能將日志進(jìn)行拆分過(guò)濾出攻擊IP。

  b.使用Set address命令批量將IP導(dǎo)入防火墻,具體操作可參考上一篇文檔。

  c.建立地址組,將攻擊IP地址添加到組中。

  3.建立屏蔽攻擊IP策略,通常攻擊都來(lái)自于外部設(shè)置為Utrust to globle,注意策略的順序

  4.完成設(shè)置

  實(shí)際中發(fā)現(xiàn),雖然啟用了防火墻的防護(hù)和阻斷策略,但防火墻還是會(huì)收到被攻擊的日志,一方面是作為被攻擊方防火墻只能響應(yīng)或者不響應(yīng),另外一方面是防火墻也可能誤報(bào)。

 

上一篇:安卓防火墻 PS DroidWall

下一篇:升級(jí)centos內(nèi)核