博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
juniper SRX650 设置IDP记录日志到文件设置match时的问题.md
阅读量:7071 次
发布时间:2019-06-28

本文共 1447 字,大约阅读时间需要 4 分钟。

  hot3.png

juniper SRX650 设置IDP日志记录

> help syslog | match IDPIDP_APPDDOS_APP_ATTACK_EVENT_LS  IDP: DDOS attack on applicationIDP_APPDDOS_APP_STATE_EVENT      IDP: DDOS application state transition eventIDP_APPDDOS_APP_STATE_EVENT_LS   IDP: DDOS application state transition eventIDP_ATTACK_LOG_EVENT_LS          IDP attack logIDP_COMMIT_COMPLETED             IDP policy commit completedIDP_COMMIT_FAILED                IDP commit exited with failureIDP_DAEMON_INIT_FAILED           Failed to initialize IDP daemonIDP_IGNORED_IPV6_ADDRESSES       IDP ingnores IPv6 addressesIDP_INTERNAL_ERROR               IDP daemon encountered an internal error.IDP_POLICY_COMPILATION_FAILED    IDP policy compilation failedIDP_POLICY_LOAD_FAILED           Failed to load an IDP policy

在设置syslog是用的match 是 IDP_ATTACK_LOG_EVENT_LS,但一直没有日志记录,后改成RT_IDP

就有了,发现日志中记录的是这样的:

Oct 31 13:51:27   RT_IDP: IDP_ATTACK_LOG_EVENT: IDP: at 1477893086, SIG Attack log <180.173.206.150/19438->43.254.106.11/80> for TCP protocol and service SERVICE_IDP application NONE by rule 3 of rulebase IPS in policy Recommended. attack: repeat=0, action=DROP, threat-severity=HIGH, name=HTTP:APACHE:FILEUPLOAD-CNT-TYPE, NAT <0.0.0.0:0->172.16.50.2:0>, time-elapsed=0, inbytes=0, outbytes=0, inpackets=0, outpackets=0, intf:untrust:ge-0/0/0.0->trust:ae2.0, packet-log-id: 0, alert=no and misc-message -

原来并非 IDP_ATTACK_LOG_EVENT_LS, 而是IDP_ATTACK_LOG_EVENT

转载于:https://my.oschina.net/laofa1/blog/778534

你可能感兴趣的文章
Java实现几种常见排序方法
查看>>
NOIP2017 复盘
查看>>
jxa快速入门,Javascript已加入AppleScript全家桶
查看>>
洛谷P3622 动物园
查看>>
Angular Encapsulation - css选择器选不到非angular组件(插件)
查看>>
iOS开发之UIScrollView
查看>>
mysql 使用 insert ignore into和unique实现不插入重复数据功能
查看>>
c++操作符重载_12
查看>>
eclipse 安装反编译工具
查看>>
我的Java开发学习之旅------>Java多线程下载文件 实例
查看>>
WireShark简单使用以及TCP三次握手
查看>>
什么是@guid
查看>>
nodeType的12种类型
查看>>
步步为营 .NET 代码重构学习笔记 十三
查看>>
053:Field的常用参数详解:
查看>>
读书笔记之SQL必知必会
查看>>
Jquery获取input表单的内容
查看>>
Paint、Canvas
查看>>
关于读写锁算法的java实现及思考
查看>>
最小堆排序
查看>>