首先想问一下访问流量过多时是怎么看出来的?然后访问的流量都是合法的流量吗?如果大部分流量都是非法流量那么可以通过域间策略控制:只允许映射了的目的端口通过,其他的封掉。如果都是合法的流量,影响到了其他业务只能考虑更换更高性能的防火墙并扩容总带宽。