欢迎user
07-攻击防范日志
本章节下载: 07-攻击防范日志 (158.08 KB)
本帮助主要介绍以下内容:
· 特性简介
¡ 攻击防范
¡ 黑名单
· 配置指南
¡ 攻击防范日志
¡ 黑名单日志
在单包攻击防范中,可以启用日志功能,使设备在检测到攻击发生时生成告警日志。但在单包攻击较为频繁的情况下,大量的日志生成与输出会占用较高的系统资源,此时可以通过启用“单包攻击防范日志聚合输出”功能,将在一定时间内,在同一个接口或安全域上检测到的相同攻击类型、相同攻击防范动作、相同的源/目的地址以及属于相同VPN的单包攻击的所有日志聚合成一条日志输出,以降低对系统资源的占用。
开启黑名单日志功能后,当增加黑名单、删除黑名单、扫描攻击防范动态添加黑名单、黑名单老化被删除时会有相应的日志输出,日志的内容主要包括黑名单的源IP地址、DS-Lite隧道对端地址、VPN实例名称、添加或删除的原因以及老化时间等。
1. 单击“系统 > 日志设置 > 攻击防范日志设置”。
2. 在“攻击防范高级设置”页面的“攻击防范”面板中选择“单包攻击防范日志聚合输出”。
3. 单击<应用>按钮,完成攻击防范日志的配置。
1. 单击“系统 > 日志设置 > 攻击防范日志设置”。
2. 在“攻击防范高级设置”页面的“黑名单”面板中选择“黑名单日志功能”。
3. 单击<应用>按钮,完成黑名单日志的配置。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!