如何能不收到路由器的攻擊偵測告警?

Knowledgebase
Troubleshooting Guide
10-17-2024

介紹

當路由器受到攻擊時,Omada Controller會生成一個告警,這些告警三種類型: Gateway Detected Attack、Gateway Detected Stationary Flood Attack和Large Ping Attack。所有告警都是以 "XXX detected XXX attack and dropped RX packet"的格式形成並顯示,如果不想收到告警,有兩個選擇。

  • 提高接收封包的數值: 為路由器設定接收封包的數值,當接收速率超過設定的數值時,便會形成告警,提高數值可以減少告警的數量。
  • 停用防禦偵測功能:停用防禦偵測功能後,控制器將不再發出攻擊告警。

提高接收封包的數值

步驟一、 前往 站點設定 > 網路安全性> 攻擊防禦 您能找到 Multi-Connections TCP SYN Flood

The Attack Defense page of Networks Security in Site Settings. There’s Flood Defense and Packet Anomaly Defense in this unit.

步驟二、 Multi-Connections TCP SYN Flood 更改為介於 100 和 99999之間的較大數值,點擊套用

The Multi-Connections TCP SYN Flood feature, checking and setting it as 20000 Pkt/s.

停用防禦偵測功能

步驟一、 前往 站點設定 > 網路安全性> 攻擊防禦你能找到 Multi-Connections TCP SYN Flood

The Attack Defense page of Networks Security in Site Settings. There’s Flood Defense and Packet Anomaly Defense in this unit.

步驟二、 取消勾選 Multi-Connections TCP SYN Flood, 點擊 套用

The Multi-Connections TCP SYN Flood feature, unchecking it.

結論

透過上述設定,可以減少或刪除Gateway Detected Attack、Gateway Detected Stationary Flood Attack和Large Ping Attack.

想了解各項功能和設定的更多資訊,請前往下載中心下載產品手冊。

Please Rate this Document

Related Documents