产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: AntiDDoS1900 背景叙述: 基于多年来对客户需求的深刻理解和网络安全方面的专业研究,华为公司推出了“AntiDDoS解决方案”,面向运营商、企业、数据中心、门户网站、在线游戏、在线视频、DNS域名服务等场景提供专业的DDoS攻击防护。华为AntiDDoS解决方案在防护传统流量型DDoS攻击的基础上,重点加强了对应用层攻击的防护,此外,还提供完善的IPv4-IPv6双栈防护功能,真正保护用户业务安全。 产品问题: 现在设备可以进行针对源 IP 地址,对会话数进行限制。会话数限制 可以防止避免过多会议导致风络中断,现在限制后却看不到日志,看不到哪些IP进行大量访问,看不到会话日志就不参进行安全策略限制。 产品建议: 建议增加会话数限制:针对源 IP 地址,对会话数进行限制的会话日志。[图片]https://jdc100.huawei.com/CommunityGatewayService/com.huawei.ipd.sppm.jdcforum:JDCCommunityUserService/CommunityUserService/user/attachment/v1/download?aid=2009321111795945478[图片]会话数限制日志配置的参数说明如下: 会话数限制日志:勾选可启用会话数限制日志功能。 日志留存方式:可选择本地或远程服务器。 日志源 IP:设置发送日志主机的地址。 日志源端口:设置发送日志主机的源端口号。 日志目的 IP:设置接收日志主机的目的 IP。 日志目的端口:设置接收日志主机的目的端口号。 日志发送上限:设置发送日志的上限数,例如:1000 条/每 5 分钟。