anowice Posted April 3, 2017 Share Posted April 3, 2017 После детектирования атаки что делает маршрутизатор? Фильтрует пакеты по IP или MAC? Фильтрует 100%? Сколько времени длится реакция на атаку? Где можно узнать подробности работы DoS Deffence в этих маршрутизаторах? Link to comment
Незнайка Posted April 12, 2017 Share Posted April 12, 2017 Немного прояснилось. После детектирования атаки EDR отбрасывает все пакеты с этого IP или МАС. В бан-лист заносится и то, и другое. Заносятся они туда навсегда, до тех пор пока не будет выключена эта функция. Link to comment
anowice Posted April 18, 2017 Author Share Posted April 18, 2017 Немного прояснилось. После детектирования атаки EDR отбрасывает все пакеты с этого IP или МАС. В бан-лист заносится и то, и другое. Заносятся они туда навсегда, до тех пор пока не будет выключена эта функция. А MAC адрес роутера, за которым находится атакующий тоже в бан-лист попадет? или по маку банятся только хосты в локальной сети? Link to comment
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now