攻击阀值有两个:一是 scan dest ip attack packets,它用于判断是否发生对一批网段进行扫描的攻击,每个端口的默认值都是每秒10个;另一是 same dest ip attack packets,它用于判断是否发生不存在的IP发送报文的攻击,每个端口的默认值都是每秒20个。你可以用命令修改它们。
命令:
scan dest ip attack packets 的取值范围是0~1000,单位是每秒报文数,默认值为10。如果设置为0表示不对这种攻击进行监控。
same dest ip attack packets 的取值范围是0~2000,单位是每秒报文数,默认值为20。如果设置为0表示不对这种攻击进行监控。