• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

f1000 AK109 怎么web界面设置防范DDOS攻击

17小时前提问
  • 0关注
  • 0收藏,39浏览
粉丝:0人 关注:0人

问题描述:

f1000 AK109 怎么在web界面菜单设置防范DDOS攻击。安全防范里应该选择攻击类型是什么

3 个回答
粉丝:14人 关注:9人

Web配置步骤(F1000-AK109 软件版本Comware V7)
1. 登录Web管理界面,进入 “网络安全 > 攻击防范 > 攻击防范策略” 菜单。
2. 点击 “新建” 创建攻击防范策略,输入策略名称,绑定需要防护的安全域(如外网入方向的Untrust域或对应接口)。
3. 在攻击类型勾选列表中,DDoS防护需勾选以下核心类型:
泛洪类:SYN Flood、UDP Flood、ICMP Flood、DNS Flood、HTTP Flood(七层DDoS)
异常包类:Land攻击、Smurf攻击、Fraggle攻击、Winnuke攻击、IP地址欺骗、端口扫描
4. 配置对应攻击的阈值(如SYN Flood每秒报文阈值,默认1000pps,可根据业务调整),启用“丢弃”动作。
5. 提交配置并保存。
补充说明
零段防护(即边界入口防护)需将策略绑定在外网接口/外网安全域的入方向。
命令行对应全局开启攻击防范:attack-defense enable,接口下绑定策略:attack-defense apply policy 策略名 inbound。
可通过 “监控 > 攻击防范” 查看攻击日志和命中统计。

暂无评论

粉丝:163人 关注:11人

就是攻击防范功能

暂无评论

粉丝:27人 关注:2人

F1000‑AK109 Web 界面 DDoS 防范配置(V7 版本)
Web 菜单路径:网络安全 → DDoS 攻击防御 → 攻击防御。
⚠️策略必须绑定在外网 WAN 接口,只对接口入方向流量生效。
新建 DDoS 防御策略操作
点击【添加】,应用接口选择外网 WAN 接口(互联网进来的接口)。
分为两大攻击类型:单包攻击防御、异常流(洪水 flood)攻击防御。
①单包攻击防御(畸形报文类攻击)
建议全部勾选开启。
包含:Land 攻击、Fraggle、WinNuke、TCP Flag 异常、超大 ICMP、ICMP 重定向、Smurf 等畸形报文攻击。
这类是异常单包,直接丢弃畸形恶意报文,消耗设备 CPU 的小攻击。
②异常流攻击防御(DDoS 洪水攻击,重点)
需要勾选:
扫描攻击(端口 / 地址扫描,可开启命中后源 IP 加入黑名单)
SYN‑Flood(最常见的 DDoS,SYN 洪水)
UDP‑Flood(UDP 洪水)
ICMP‑Flood(ping 洪水)
阈值:保留默认阈值先上线;如果业务出现误拦截,再调大阈值。
动作:勾选 丢弃 + 记录日志;扫描攻击可以勾选 “源 IP 加入黑名单”,设置黑名单老化时间。
区分:CC 攻击(网站 HTTP 层 DDoS)
上面 DDoS 防御是网络层 / 传输层防护,防 SYN/UDP/ICMP 洪水。
如果内网有 Web 服务器,防 CC(HTTP 请求洪水),不在 DDoS 模块,在 WAF 策略里面配置 CC 防护,需要 WAF 授权。
重要注意点
策略一定要绑定外网 WAN 口,不绑定接口配置不生效;内网接口不需要配置。
AK109 盒式防火墙,是基础 DDoS 防护,不是专业抗 DDoS 清洗设备。遇到大 G 级 DDoS 攻击,需要运营商侧清洗。
开启后,在【监控 - 日志 - 安全日志】查看 DDoS 攻击日志。
如果出现正常业务被误封:调大洪水攻击阈值,关闭扫描自动拉黑测试。
补充本地防攻击(保护防火墙本机)
路径:网络安全 → 攻击防范 → 全局设置
开启本地防攻击,保护防火墙设备自身,防止把防火墙 CPU 打满。
快速总结勾选清单
单包攻击:全部勾选。
异常流攻击:扫描攻击、SYN flood、UDP flood、ICMP flood 全部勾选,动作丢弃 + 日志,扫描攻击按需开启源 IP 黑名单。
应用接口:外网 WAN 接口。
Web 业务额外:WAF 策略配置 CC 防护。
如果 Web 界面菜单名字略有差异,版本不同,等价菜单叫【攻击防范】。
验证命令行:display attack‑defense policy查看策略状态。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明