samhugh 发表于 2015-04-13 22:28

关于防火墙的会话数量降低问题

作为网管进场碰到,防火墙某台或者某些机器会话数量突高的问题。
细细探查不难发现是由以下几种情况引起的
1. OS 或者某个 software 的D版或者中毒引起的
2. 浏览器被绑架引起的
3. 浏览某些网站导致session增高引起

对于1. 的情况暂不考虑,对于2.的情况不知哪位可以给个清理脚本,
前两种情况自己感觉基本都没有太多方法解决也就不考虑了主要是3. 一般网站的如网易,新浪,搜狐,或者其他网站的 php 或者asp 代码引起的 session突然增高,在防火墙端是否有解决方案,或者客户端浏览器端是否有方法解决,自己尝试在防火墙端做 web内容过滤似乎没有太大的效果。
请求有经验的前辈指点。

阳春二三月 发表于 2015-04-14 12:07

这种防火墙是平时用的瑞星防火墙这类么

飞机塞进菊花 发表于 2015-05-18 20:57

硬件防火墙把比如华为 华3网御 天融信 绿盟 山石什么的

ssffzz1 发表于 2015-05-19 11:09

防火墙有针对IP的会话数限制,可解决上述3问题。

samhugh 发表于 2015-06-02 19:54

回复 1# samhugh
谢谢 3位解答,似乎是 licence 引起的 。另外说一句限制回话,感觉不能解决根本性问题,用户有时反而会上不了网。

   

ssffzz1 发表于 2015-06-03 09:34

licence

什么东西,这个是?

另会话限制的数量要合理,结果就是谁违规谁上不去,不是很好吗?

samhugh 发表于 2015-06-04 09:42

回复 6# ssffzz1
ssffzz1
也是哦,感叹一句要做到安全的网络环境也不容易,还是要看人脸的。


   
页: [1]
查看完整版本: 关于防火墙的会话数量降低问题