yftg 发表于 2004-12-3 14:27:25

ISAKMP攻击似乎无法抵御,在FIREWALL RULE FORWARD里面已经加入 丢弃来在任何地址发到主机500端口的所有信息

yftg 发表于 2004-12-3 14:45:23

防火墙的设置,这样似乎不管用~

qs168 发表于 2004-12-5 13:58:07

liu00901 发表于 2004-12-7 14:05:12

管方的解决方法:ISAKMP ("Internet Security Association and Key Management Protocol/ip firewall rule input add in-interface=ether1 protocol=ipsec-ah action=reject /ip firewall rule input add in-interface=ether1 protocol=ipsec-esp action=reject
页: [1]
查看完整版本: 关于ISAKMP攻击,防火墙已经假设,但似乎不管用!