【IT168 资讯】专业多WAN宽频网路接入设备厂商侠诺科技表示,近日将发布语音警示DoS/ARP攻击来源功能,协助用户解决追查攻击来源不易问题。该功能是基于Qno侠诺特有的语音警示功能,针对用户面临DoS/ARP攻击时,可以直接以语音的形式告警,提示用户发动攻击的计算机原有的IP,并在管理界面直接显示该IP,协助网管第一时间找出有问题计算机。在此之前,网管员必须查看日志或启动多个软件及指令,才能找出攻击源。
Qno侠诺科技技术总监张博洋指出,在Qno侠诺产品推出语音警示功能后,即得到很多中小企业网管的热烈响应,尤其是对于网络技术不足的用户,更是大量使用。本次新功能即是针对客户反映所作的改进,一方面针对用户需要的讯息以语音呈现;另一方面简化语音讯息内容,减少用户判断的时间。
Qno侠诺的演示显示,在未有语音警示前,用户只能从日志的信息猜想是否受到攻击。有了语音警示后,用户知道受到攻击,但却需要使用捉包软件,例如sniffer进行网络包分析,才能找出攻击来源;或者是等攻击源计算机受到影响掉线,用户才知道。本次推出的DoS/ARP攻击来源语音警示功能,能更为直接地发出“外网DoS攻击,IP XX.XX.XX.XX”、“内网DoS攻击,IP XX.XX.XX.XX” 或“内网窜改IP,IP XX.XX.XX.XX”,配合接到路由器的喇叭就可发出直观的语音告警。
另外,在路由器配置画面上也会显示,避免用户在未听到警示语音时,可以快速确认攻击源IP。对于攻击IP,路由器会进行一定时间的阻挡,该界面也会显示阻挡时间,让网管在这期间可以采取对应行动。Qno侠诺表示,ARP攻击IP的语音,只是显示在未窜改之前的IP,而不是窜改之后的IP,方便网管查找。
附图:显示DoS/ARP攻击来源画面 Qno侠诺路由器配置画面中,点击“显示阻挡IP”键即会带出攻击来源IP画面。在这个例子中,攻击IP地址为192.168.1.100,而阻档时间总共只有300秒,剩余时间有193秒。并且在此之前,路由器已用语音发出“内网DoS/ARP攻击,IP 192.168.1.100”的语音警告。
这个功能对于网吧、小区及企业用户,都有很大的帮助。对于企业而言,网管只要开启一个画面,就能快速找到发出攻击计算机,可节省大量除虫时间。