懂netscreen 500的近

来源:百度知道 编辑:UC知道 时间:2024/06/06 18:43:04
我用的是netscreen 500的防火墙,但是最近防火墙里老是出现很多这样的攻击, Fragmented traffic! From 218.95.23.85:6188 to 211.167.46.45:10676, proto UDP (zone Untrust, int ethernet3/2). Occurred 1 times. 或者是ICMP flood! From 192.34.21.4 to 221.233.15.63, proto 1 (zone Trust, int ethernet3/1). Occurred 446 times.这样的攻击让我束手无策,我应该如何解决呢。或者如何做策略呢?步骤详细的重赏!
公司的网络速度变的好慢,而且防火墙的cpu利用率过高,整个网络的流量过大。公司的带宽是20兆光纤,现在上传的流量都比20兆还多。。。。

太专业了!

对你公司服务器造成什么影响了?

可以尝试自己组件一下软件路由
例如m0n0
官方网站http://m0n0.ch
用一台普通的电脑组建,比这些所谓的国内硬件路由要好用,又好管理!策略又好限制!我用m0n0带了单位的200多台电脑,很好用!

自己的内网要管理好,bt的多,p2p的多,arp泛滥,我部又有ddos,如何不慢

有几种可能:
每秒钟新建会话数过多

流量过大是攻击所造成的

补丁打全了,应该就可以了........