黑白名单
一、功能介绍:
功能介绍:
将恶意攻击源添加到动态黑名单,防止其访问。
二、配置步骤:
1、选择攻击源
设备当前支持四中攻击检测,可根据实际需求勾选:
泛洪攻击检测:攻击源短时间内向目标主机发送大量的攻击报文,将产生泛洪, AP会将大量的时间和资源用于处理报文,而无法处理正常的请求或响应,从而实现对目标主机的攻击。
欺骗攻击检测:攻击源通过伪造IP地址、MAC地址等方式,截获用户数据流。
弱初始化向量检测:用来加密秘钥,使密文不易被破解
DDOS检测:通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的
2、开启动态黑名单功能,设置生存时间