Est-il possible d'empêcher IKE d'atteindre le plan de contrôle d'un Netscreen?

J'ai un problème où un Netscreen 25 est inondé de paquets IKE provenant d'une source non liée, ce qui surcharge parfois la capacité de traitement du pare-feu. Je vois des milliers d'entrées de journal indiquant que les messages IKE sont rejetés: Rejeté un paquet IKE sur ethernet1 de xxxx: 500 à...