如何阻止思科 ASA 欺骗攻击

如何阻止思科 ASA 欺骗攻击

我有数千个“拒绝在接口外部从 10.60.60.X 到 10.60.6X.X 的 TCP 反向路径检查”

源主机和目标主机的 IP 地址遍布各处,接口要么是外部的,要么是内部的,用于内部和外部子网。这很奇怪。过去两天,我的网络的丢包率非常高,我不知道如何阻止这种我认为我遭受的欺骗攻击。有人见过这种情况吗?

相关内容