更新时间:2024-06-13 GMT+08:00
分享

ALM-3276800096 网关冲突攻击

告警解释

SECE/4/GATEWAY_CONFLICT: OID [OID] Gateway conflict. (SourceInterface=[OCTET], SourceIP=[OCTET], SourceMAC=[OCTET], OuterVlan=[INTEGER], InnerVlan=[INTEGER])

系统检测到源IP与网关IP相同的攻击报文时,会发出该告警。

告警属性

告警ID

告警级别

告警类型

3276800096

提示

设备告警

告警参数

参数名称

参数含义

OID

该告警所对应的MIB节点的OID号。

SourceInterface

报文源的接口。

SourceIP

报文源IP地址。

SourceMAC

报文源MAC地址。

OuterVlan

报文外层VLAN。

InnerVlan

报文内层VLAN。

对系统的影响

如果产生了该告警,用户的网关信息可能被攻击者改写,导致用户受到攻击,用户业务中断。

可能原因

设备受到源IP与网关IP相同的报文攻击。

处理步骤

  1. 根据告警信息中的SourceInterface找到发生网关冲突攻击的接口。
  2. 根据告警信息中的SourceMAC和OuterVlan锁定发出网关冲突攻击报文的用户。
  3. 查看该用户分配到的地址是否和网关冲突。如果地址冲突,给该用户重新分配地址;如果地址不冲突,该用户可能是攻击者,可适当采取惩罚措施,如将该用户下线等。

参考信息

相关文档