目前,我们的一台机器正在 Brocade 交换机上,并由 PRTG 监控,它正在发起一次非常大规模的出站 DDOS 攻击。我正在查看 sFlow v5 8 传感器,并看到 Top Talkers 和 Top Connections,但无法理解这些实时圆形图。有人能告诉我如何确定此流量来自哪个 IP 吗?
谢谢你!
答案1
您没有提到Brocade
这是哪个交换机,但我怀疑它是他们家族中的一个FastIron/ICX
,所以这里是如何“关闭”或禁用Brocade FastIron
或上的端口ICX switch
。
要禁用 Brocade 设备的端口 8,请输入以下命令。
device(config)
# interface ethernet 8
device(config-if-e1000-8)# disable
如果您想了解更多,我从以下内容中获得了它:
如果您有不同的Brocade
开关,请回复详细信息,我会再次回复。