
NSX Alert: Possible DHCP DOS attack on host
发布日期:2021-05-15 02:30:50
浏览次数:15
分类:精选文章
本文共 1826 字,大约阅读时间需要 6 分钟。
NSX 6.4.0下DHCP DOS攻击告警问题处理指南
问题背景
随着VMware NSX-v 6.4.0环境的升级,管理员可能会频繁遇到“可能在主机上发生了 DHCP DOS攻击”的告警信息。这些告警虽然当前看起来可能引起担忧,但实际上它们只是NSX Manager对网络流量的异常检测结果,通常不影响实际环境运行。
告警原因
此问题的根源在于NSX-v 6.4.0引入了一项新的安全功能,默认情况下会监控并报告可能的DHCP DOS攻击行为。这种机制可能会在正常的网络环境中触发误报,特别是在涉及多个设备和网络连接的情况下。
典型日志表现
通过查看相关日志,可以获得更多关于告警的信息:
NSX Manager日志:
2020-08-17 09:32:24.892 CDT INFO SimpleAsyncTaskExecutor-1 HostEventsResponseHandler:206 [nsxv@6876 comp="nsx-manager" subcomp="manager"] Host event occurred {eventname: DHCP_STARV, eventType: swsec, eventdescription: Possible DHCP Dos Attack!,eventdata null, eventTtl null, at host: host-141153, at dvPortId 1568, sourceMac 00:50:56:ae:1d:1c,1568, occurence 11, at time null}
ESXi主机日志:
2020-08-17T04:39:04.957Z cpu21:1579031)WARNING: dvfilter-switch-security.throt: SwSecDhcpSnoopTx:600: nic-1579030-eth0-dvfilter-generic-vmware-swsec.1: Possible DHCP DosAttack on port 50331691(123) 1 times from Mac : 00:50:56:94:0f:69
NSX Manager系统事件:
- 事件“DHCP_STARV”在主机上频繁发生,次数多达2400次。
- NSX界面显示上述错误日志的具体情况。
解决思路与步骤
由于该问题属于NSX 6.4.x的已知问题,目前尚无永久性修复,我们可以采取以下临时措施:
1. 禁用主机告警通知
采取以下步骤禁用告警通知:
-
API方法:
- 获取当前主机通知状态:
GET https://
/api/2.0/hostevents - 禁用主机通知:
POST https://
/api/2.0/hostevents - Request Body:
{ "_hostEvent": { "enabled": false }}
- Request Body:
-
CLI方法:
set host event notification enable/disable -o
2. 验证告警有效性
检查是否有实际DHCP DOS攻击发生,方法如下:
- (console输出检查):
net-swsec --host-notifications -o getVMs
- 若返回受影响VM的DV Port ID,需确认是否存在有效的DDoS攻击。
- 若无返回数据,说明当前无实际攻击。
如何避免误报
该误报问题源于NSX对高负载或异常流量的过度警觉。在实际环境中,确保以下几点可帮助降低误报风险:
了解网络拓扑结构:
- 识别出正常的网络流量模式,避免误判。
配置更精确的规则:
- 根据网络需求调整规则,减少过多的空闲检测触发。
定期日志监控:
- 查看日志,识别冲突或异常情况,及时排查潜在问题。
后续建议
关注官方文档和更新:
- 定期查阅VMware官方文档,了解最新版本的解决方案。
与社区交流:
- 加入相关技术论坛,参与社区讨论,获取最新资讯和解决方案。
规划升级策略:
- 在升级后进行充分测试,确保环境稳定性。
通过以上方法,可以有效应对NSX 6.4.0下的DHCP DOS攻击告警问题,避免对正常网络流量造成干扰。随着时间的推移,期望VMware能够对该问题提供 Permanent Fix。
发表评论
最新留言
网站不错 人气很旺了 加油
[***.192.178.218]2025年04月12日 03时39分25秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
LiteOS学习(一)任务
2019-03-12
随笔-调试小技巧
2019-03-12
PCL 点到面的ICP精配准(线性最小二乘优化)
2019-03-12
PCL Plotter不同类型的绘图方式
2019-03-12
PCL 无序点云的三角剖分
2019-03-12
PCL 法向量夹角剔除错误匹配点对
2019-03-12
解决宝塔安装wordpress无法连接到数据库问题
2019-03-12
多选组件aSwitch——属性选择系列组件库(design by yRan)
2019-03-12
PAT乙级 15分题目总结
2019-03-12
基于Chrome_driver 的百度关键字检索工具
2019-03-12
XSLT实现页内跳转
2019-03-12
Android LiveData使用文档
2019-03-12
Docker使用exec进入正在运行中的容器(小白必看)
2019-03-12
ES6 Proxy 和 Reflect 的理解
2019-03-12