黑白名单

一、功能介绍:

功能介绍: 

       将恶意攻击源添加到动态黑名单,防止其访问。


二、配置步骤:

1、选择攻击源

image.png

设备当前支持四中攻击检测,可根据实际需求勾选:

  1. 泛洪攻击检测:攻击源短时间内向目标主机发送大量的攻击报文,将产生泛洪, AP会将大量的时间和资源用于处理报文,而无法处理正常的请求或响应,从而实现对目标主机的攻击。

  2. 欺骗攻击检测:攻击源通过伪造IP地址、MAC地址等方式,截获用户数据流。

  3. 弱初始化向量检测:用来加密秘钥,使密文不易被破解

  4. DDOS检测:通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的

2、开启动态黑名单功能,设置生存时间

image.png