深信服社区»版块 安全类 行为管理AC 发送流量异常,导致不能上网,如何定位 ...

发送流量异常,导致不能上网,如何定位

查看数: 918 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-12 19:29

正文摘要:

近期公司网络经常会发生发送流量暴增,导致不能正常上网,我想查询在这段时间中到底是哪个机器在发送数据,但是在日志中心中找不到相关记录,请问应该如何在AC中定位导致发送流量暴增问题点。 ...

回复

水之蓝色 发表于 2017-12-18 08:27
开启ddos功能,看有没有ddos攻击?如果ddos攻击频繁,试着把阈值设高,系统建议是5000,适当调大些试试
Sangfor闪电回_小丸子 发表于 2017-12-13 17:22
您好 可以尝试楼上@zhb 的方法,开启设备的防dos攻击功能,然后观察设备的系统日志(如果有攻击产生,在日志里面是会显示主机地址的)
谢谢
zhb 发表于 2017-12-13 16:23
开启DDOS功能试试,把阀值设高一些
zhangxin 发表于 2017-12-13 16:20
这个需要抓包了
tyjhz 发表于 2017-12-12 22:07
是不是有什么异常流量导致的啊,这个楼主可以联系400后台协助查询啊
yzy 发表于 2017-12-12 19:39
1、在【策略管理】-【上网策略】-新增【上网审计策略】-勾选【流量与上网时长审计】-勾选【记录每个组的网络应用流量】和【记录每个用户的网络流量】即可
2、查询该日志的话可以进入右上角的【内置日志中心】查询,在【用户行为分析】-【单用户分析】里面可以查询
柏诚 发表于 2017-12-12 19:36
已开启,但是top10用户在该时间段没有大的流量发生
多简单 发表于 2017-12-12 19:31
你在审计里面开启用户流量审计;

然后过段时间,在日志中心里面看用户流量,那个流量高的用户估计就是问题用户;