• 5

想請教FortiGate 有沒有辦法自動封鎖攻擊者的IP?

目前是用居易 2920

被攻擊時 只能手動去加入攻擊者IP

想請問 如果是FortiGate 有沒有辦法 在第一時間 "自動" 封鎖攻擊者的IP?

還有他的BDL 含AV+IPS+Web+AS四合一軟體

好像要買授權

如果授權時間到了 是不是就不能使用 AV+IPS+Web+AS 了?

謝謝
2016-12-28 20:46 發佈
Zefram wrote:
目前是用居易 2920...(恕刪)


記得是可以擋下的,規則設定好就行
畢竟它本身就是防火牆,4合1的UTM功能是外加的
這4合1授權只是買這4種功能的更新權限而已

不買也可更新,但要有辦法取得更新檔
FG的東西基本上只要有買保固
就不用擔心保固期或維修之類的東西
資安艦隊「UTM-92/100/200/超值版」同時提供網路端DDoS防護服務:
本服務提供每年一次連續三天之DDoS防護服務(當年沒用不可累計至次年),保證防護攻擊量上限為3Gbps。HiNet DDoS防護服務係指於HiNet骨幹網路建置DDoS分散式阻斷服務防禦設備及開發多層式DDoS防護機制,透過攻擊訊務之分析及防禦機制,直接且有效阻擋大量DDoS攻擊封包(如ICMP FIood、UDP FIood、SYN Flood等 ),防止攻擊封包塞爆企業頻寬,降低服務中斷風險。(詳細說明請《點選本頁 》) (註: DDoS防護服務目前不支援IPv6,已申請IPv6之電路無法申請本服務。)


中華電信只提供一年一次免費三天,不知第二次要收多少
若不想花錢就要自己去學.若不想學.花錢是一定要的.但個人是很推樓上推薦的抗XX資安艦隊.
成為對的人是要持續執行核心價值來成就自己附加價值的永恆.[V-Ing]By Myself

tsengleoo wrote:
記得是可以擋下的,...(恕刪)


不知有沒有人 有FortiGate 實際自動擋下的紀錄可以看?

NeverGiveUp!! wrote:
若不想花錢就要自己...(恕刪)


只是要看 有無自動阻檔的功能...

一年要4萬多 要綁三年 不如自己買一台比較快

過期能繼續用也就沒差了
那就多看看多學學加油吧.願防火牆之神能眷顧每個網民.個人是沒再怕的.
成為對的人是要持續執行核心價值來成就自己附加價值的永恆.[V-Ing]By Myself
可以自動擋下~
只要內建的資料庫都有更新到最新的狀況下~會自動阻攔~

至於BDL 就是買所有License
過期不買就是不能更新而已可以繼續用


不然可以考慮Sophos 看看!!

只是好奇你是家用還是公司用??

公司用~沒有太多預算真的建議中華的資安艦隊~~!!

熊QQ wrote:
可以自動擋下~只要...(恕刪)


家用的

每天有5~6個中華電信 動態IP屁孩 在用TCP 攻擊

對方是從5000 5001 5002 5003往上延伸 一個一個PORT連接攻擊我單一個PORT

攻擊蠻普通的 所以沒必要買資安..


只是手動封鎖很麻煩 所以我都要鎖後兩個網段

XXX.XXX.*.*
家用的就不要開外部port就好全關。。。要用再撥vpn不就好了
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?