配置发送SYSLOG日志触发第三方执行黑洞

操作步骤

  1. 选择“防御 > 策略配置 > 设备全局配置 ”。
  2. 单击
  3. 在弹出的“基本攻击防御配置”对话框中,“设备上报秒级黑洞事件模式”参数选择“SYSLOG发送第三方”。

  4. 单击“确定”。
  5. 单击。完成设备部署。
  6. 在设备上配置接收SYSLOG日志的IP地址。
    anti-ddos host-traffic-overflow syslog enableinfo-center source DDOS channel channel log level criticalinfo-center loghost  ip-address channel channel

    其中 ip-address为接收syslog日志的第三方系统的IP地址。

    发送SYSLOG日志到第三方触发黑洞模式下,黑洞的触发和解封由第三方系统控制。


版权所有 © 华为技术有限公司