我有一个用户,由于赛门铁克终端保护的设置,它会周期性地从互联网上被封锁。他收到的警告类似于:
来自IP地址192.168.1.1的流量在晚上11:53至凌晨12时03分被阻塞
记录拒绝服务。
以前有人听说过这个问题吗,或者有没有人知道问题的所在?我检查了Symantec端点保护日志,但找不到任何明显的问题。用户说,它通常发生在畸形的URL,但我无法复制它在我们的服务台。
发布于 2012-12-28 16:58:55
假设你指的是SEP而不是备份Exec。
这表示警报中提到的IP存在入站通信量。正如用户所提到的,这通常是一个格式错误的地址,或者是某种创建流量的恶意软件。
有些版本的SEP将来自路由器的DNS流量视为DoS。这通常在正在从ISP进行DNS转发的路由器上找到。常见于家用和小型商业设备。
赛门铁克支持有这方面的信息,应该在发布版RU6 MP1中找到。检查您的版本,看看它是否是当前版本。
您可以创建一个异常,但您希望确保流量是合法的。这假设是托管客户端。
若要为入侵预防策略创建允许特定ID的异常,请执行以下操作:
https://serverfault.com/questions/461481
复制相似问题