x
热门产品推荐
推荐热门产品:云呐提供先进的固定资产管理系统,帮助企业高效管理资产全周期。工单管理系统简化售后服务流程,提升客户满意度。日志审计确保业务安全合规。IT一体化监控系统实时监控运维,保障系统稳定。数据容灾备份系统提供可靠的数据保护,确保业务连续性。选择我们的产品,让您的企业运转更高效,更安全。
固定资产管理系统
全生命周期管控
  • 自定义审批流
  • 分级分权
  • 员工自助管理
  • 审批流管理
  • 支持RFID盘点
  • 仓库耗材管理
免费试用
工单管理系统
全场景流程自动派工
  • 智能服务派工
  • 立体报修渠道
  • 自定服务流程
  • 过程实时监控
  • 时效性控制
  • 内部知识库
免费试用
IT一体化监控
一站式IT监控和机房管理平台
  • 设备状态监控
  • 事件中心管控
  • 机房动环监控
  • IT设施监控
  • 可视化展示
  • 物联网监控
免费试用
日志检测
全面丰富的日志监测
  • 多源日志处理
  • 中心化日志
  • 日志关联查询
  • 快速锁定故障
  • 网络设备审计
  • 共享协作
免费试用

MSR3610-X1-DP扫出漏洞cve-2004-0230怎么办

来源:云呐 2023-02-16 16:00:55

问题描述

  MSR3610-X1-DP 扫出漏洞cve-2004-0230

过程分析

  漏洞描述:TCP,当使用大窗口大小时,远程攻击者更容易猜测序列号并通过重复注入 TCP RST 数据包导致持久 TCP 连接的拒绝服务(连接丢失),尤其是在使用长期连接的协议中,例如 BGP。

解决方法

  这是比较老的漏洞,协议栈已经支持了RFC 5961 - 提高 TCP 对盲窗内攻击的鲁棒性,应该没有这个漏洞了。
  如果要确认具体原因需收集用户环境下扫描时的抓包、设备debugging tcp packet信息、设备logfile等。


以上内容来源:知了社区,基于知识共享署名-相同方式共享3.0中国大陆许可协议进行许可

  云呐致力于为企业公司、银行、政府 事业、学校教育类、医疗类、交通类、通信类等行业提供一站式数字可视化智能运维解决方案。如果对AIOps、智慧运维一体机有什么疑问,你可以联系在线客服,或直接注册免费试用云呐系统。




云呐资产

固定资产管理系统

申请体验,开启您的企业数字化

立即体验