下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、蠕虫肆意传播 网络情况堪忧1.1. 故障描述这是几天前给某单位做网络检测时发现的问题,网络出口带宽为4M,客户机约有三、五十台左右,划分了几个VLAN,另外还有一些服务器等。网络拓扑大致如下:1.2. 分析过程抓取了十分钟左右的数据包后,查看总流量图表,间隔时间为五秒,可以显示抓包时间内网络整体的传输情况。发现网络传输情况还是比较平稳的,只是偶尔会有一两个流量高峰值出现,对整体的影响并不是很大。n 查看概要视图:捕获时间为11分钟左右,信息类的诊断事件便发生了6万多次,明显不太正常。n 查看数据包大小分布情况:可以看到,传输字节数最多的是>=1518字节和1024-1517字节的数据包,
2、说明网络中存在着比较大的数据传输;另外65-127字节、<=64字节的数据包非常多,说明网络中存在着一定的扫描等现象。n 查看地址统计:由于该单位已经禁止了p2p类软件的下载,而在十几分钟内,正常的网页浏览不应该产生如此多的远程IP地址,存在着一定的问题。n 查看tcp统计:明显的看出TCP同步发送数据包和同步确认发送及结束连接发送存在着很大的对比,看来网络中存在着TCP的同步泛洪。n 查看诊断统计:发生诊断事件最多的是TCP重复的连接尝试,也验证了上面的TCP同步泛洪的猜想。查看TCP重复连接尝试诊断发生地址:按照排序的方式进行查看,以上三台主机的TCP重复连接尝试发生的次数最多。n 定位到其中一台主机进行查看其协议使用情况:CIFS协议的字节数是最多的,并且只有发送的数据包,而没有接收的数据包,明显存在着异常。n 查看该主机TCP会话情况:目的地址都是随机的外网地址,目标端口都为445端口。n 查看数据包解码:可以看到TCP同步位均为1,至此可以断定该台主机存在着TCP同步泛洪攻击的情况。对路由器的性能会造成很大的影响,甚至会造成设备的宕机或网络的瘫痪。1.3. 故障解决针对这一情况,迅速将这三台主机进行断网隔离杀毒处理,分别查杀出不同数据包蠕虫病毒。并建议该单位的网络管理员在核心交换上建立控制列表,拒绝任意地址发送任意地址445端口的数据包,并应用到核心交换
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 产后新生儿喂养指导
- 儿童智能定位鞋解决方案
- 江苏省南通市海安高级中学2023-2024学年高三上学期阶段测试(一)数学试题(解析版)
- 压疮护理中的成果转化
- 备用燃气锅炉项目环境影响报告表
- 江苏省扬州市邢江区美琪学校2025-2026学年初三下学期第一次考试语文试题含解析
- 浙江省宁波市宁海县2025-2026学年初三考前模拟考试化学试题含解析
- 山东省威海文登区四校联考2025-2026学年初三第二次学情检测试题数学试题含解析
- 郑州医药健康职业学院《网络广告》2024-2025学年第二学期期末试卷
- 浙江省余姚市重点中学2026届初三普通高校统一招生考试仿真卷(一)化学试题试卷含解析
- 2025年新护士护理三基考试试题(含答案)
- 2026春小学美术人教版一年级下册第一单元《大地母亲》教学设计(附目录)
- 军体训练教学课件大纲
- 安徽2025年高校教师资格岗前培训考试(高等教育学)模拟试题及答案
- 局部进展期胃癌围手术期治疗策略2025
- 湖北省专升本2025年口腔医学口腔解剖学试卷(含答案)
- 建筑工地复工安全承诺书范文
- 学堂在线 雨课堂 学堂云 实验室安全教育 章节测试答案
- 临床常见药品知识培训
- 2025年及未来5年中国无锡市养老地产市场深度分析及投资战略咨询报告
- 口腔科放射安全培训课件
评论
0/150
提交评论