Juniper SSG5--Fragmented traffic异常流量报错

现象:
最近在防火墙事件日志中经常发现有Fragmented traffic! 这样的日志?级别还是critical的,什么问题呢?
 
2013-04-20 09:19:42 criticalFragmented traffic! From 183.60.48.181:317 to 121.35.238.6X:43004, proto UDP (zone Untrust, int ethernet0/1). Occurred 1 times.
2013-04-20 09:19:42 criticalFragmented traffic! From 183.60.48.181:38475 to 121.35.238.6X:28398, proto UDP (zone Untrust, int ethernet0/1). Occurred 1 times.
2013-04-20 09:19:42 criticalFragmented traffic! From 183.60.48.181:24588 to 121.35.238.6X:56030, proto UDP (zone Untrust, int ethernet0/1). Occurred 1 times.
2013-04-20 09:19:42 criticalFragmented traffic! From 183.60.48.181:42204 to 121.35.238.6X:10197, proto UDP (zone Untrust, int ethernet0/1). Occurred 1 times.
2013-04-20 09:19:42 criticalFragmented traffic! From 183.60.48.181:8000 to 121.35.238.6X:1621, proto UDP (zone Untrust, int ethernet0/1). Occurred 2 times.


分析:
事实上这是一种拒绝式服务攻击(碎片流量攻击)Fragmented 即碎片,可以理解为不完整的数据包,产生的原因也比较多,可能是人为制造的一种攻击手段,也可能是数据包在网络上传输时,由于网络设备或传输设备自身造成的,这种数据包在过去回对某些系统会造成严重的冲击,

解决:
Security -->Screening-->Screen-->Denial of Service Defense
Zone区域中选择“Untrust”或“Trust”,主要针对“Untrust”区域的设置
去掉勾选ICMP Fragment Protection和Block Fragment Traffic选项,即可清除日志里的Fragment Protection事件
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值