是否可以通过网关 Juniper Switch 发现正在扫描我们网络的内部服务器?

网络工程 网关
2022-02-16 18:25:53

是否可以通过网关 Juniper Switch 发现正在扫描我们网络的内部服务器?

我们的网络拓扑是这样的:

在此处输入图像描述

如果访问交换机下的服务器都是不同的用户。我有一个问题,那就是:

如果其中一台服务器 DDoS 攻击了我网络下的所有服务器,我该如何找到它?

那里如果像这种攻击,那里必须通过网关切换。

那么,如何捕获源服务器呢?

1个回答

是否可以通过网关 Juniper Switch 发现正在扫描我们网络的内部服务器

简单的答案是可能的。您只需通过分析数据包即可找到源地址。但它不会成功,因为如果攻击者知道如何从外部扫描内部网络,他永远不会使用真实的 IP 地址。

除此之外,还有很多方法可以从外部扫描内部网络。在我的网络中,我检测到相同的情况,我的防火墙直接显示了一些试图访问我的内部网络的 IP 地址。来自我国知名电信公司的 IP 地址,我们直接联系他们并进行了检查。但真正发生的事情是我的网络中有病毒它发送到内部 IP 地址到外部源。然后外部公司尝试通过假 IP 地址访问我的网络。幸运的是防火墙阻止了它不允许访问的请求..