偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

利用Sniffer進(jìn)行DOS攻擊流量分析

安全
1. 環(huán)境及現(xiàn)象簡(jiǎn)介 用戶的網(wǎng)絡(luò)是一個(gè)IDC網(wǎng)絡(luò)環(huán)境,包括局域網(wǎng)和Internet接入,其中Internet接入為兩條千兆以太網(wǎng)接入,內(nèi)部局域網(wǎng)多是游戲網(wǎng)站寄放的游戲服務(wù)器主機(jī)。

1. 環(huán)境及現(xiàn)象簡(jiǎn)介

用戶的網(wǎng)絡(luò)是一個(gè)IDC網(wǎng)絡(luò)環(huán)境,包括局域網(wǎng)和Internet接入,其中Internet接入為兩條千兆以太網(wǎng)接入,內(nèi)部局域網(wǎng)多是游戲網(wǎng)站寄放的游戲服務(wù)器主機(jī)。

網(wǎng)絡(luò)拓?fù)淙缦拢?A target=_blank>利用Sniffer進(jìn)行DOS攻擊流量分析(圖一)

該網(wǎng)絡(luò)出現(xiàn)網(wǎng)絡(luò)性能突然下降,但沒有發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備出現(xiàn)異常。

2. 找出產(chǎn)生網(wǎng)絡(luò)流量最大的主機(jī)

我們同樣利用Sniffer的Host Table功能,將該IDC所有計(jì)算機(jī)通過Internet出口的網(wǎng)絡(luò)流量按照發(fā)出數(shù)據(jù)包的包數(shù)多少進(jìn)行排序,結(jié)果如下圖。

利用Sniffer進(jìn)行DOS攻擊流量分析(圖二)

我們從上圖,Sniffer的host table中可以看到IP地址為210.51.8.89的主機(jī)發(fā)出了15146個(gè)數(shù)據(jù)包,遠(yuǎn)遠(yuǎn)超過其他的網(wǎng)絡(luò)主機(jī)。

利用Sniffer進(jìn)行DOS攻擊流量分析(圖三)
 
從上圖中我們可以看到,該主機(jī)發(fā)出的數(shù)據(jù)包占所有主機(jī)發(fā)出的數(shù)據(jù)包總數(shù)的79.39,網(wǎng)絡(luò)中絕大多數(shù)的數(shù)據(jù)包竟然是這一臺(tái)主機(jī)發(fā)出的,對(duì)于一個(gè)IDC來講,這是非常異常的現(xiàn)象。

3. 分析這臺(tái)主機(jī)的網(wǎng)絡(luò)流量

首先我們分析該主機(jī)的網(wǎng)絡(luò)流量流向,也就是分析它在向誰發(fā)包,我們利用Sniffer的Matrix功能來監(jiān)控。

利用Sniffer進(jìn)行DOS攻擊流量分析(圖四)

我們通過上圖可以看到,這臺(tái)主機(jī)發(fā)包的目標(biāo)主機(jī)只有一個(gè),就是IP地址為209.198.152.200的主機(jī)。同過Sniffer的Decode功能,我們分析該主機(jī)發(fā)出的數(shù)據(jù)包內(nèi)容。

利用Sniffer進(jìn)行DOS攻擊流量分析(圖五) 

 

我從Decode內(nèi)容看,我們發(fā)現(xiàn)IP地址為210.51.9.89的主機(jī)向IP地址為209.198.252.200的主機(jī)發(fā)出的都是DNS數(shù)據(jù)包,但是是不完整的數(shù)據(jù)包,同時(shí)其發(fā)包的時(shí)間間隔極短,每秒鐘發(fā)包數(shù)量在100,000個(gè)數(shù)據(jù)包以上,這是種典型的網(wǎng)絡(luò)攻擊行為,初步判斷為黑客首先攻擊寄存在IDC的網(wǎng)絡(luò)主機(jī),在取得其控制權(quán)后利用這臺(tái)主機(jī)向目標(biāo)主機(jī)發(fā)起拒絕服務(wù)(DOS)攻擊,由于該主機(jī)性能很高,同時(shí)IDC的網(wǎng)絡(luò)性能很高,造成這種攻擊的危害性極大。

 
責(zé)任編輯:Oo小孩兒 來源: pcdog.com
相關(guān)推薦

2011-04-06 11:36:28

MRTG流量

2019-05-17 09:44:15

2011-10-13 17:06:44

SonicWALL應(yīng)用流量

2013-06-03 10:24:30

2009-10-10 11:04:21

2022-05-24 15:29:48

人工智能大數(shù)據(jù)心理測(cè)量

2024-01-15 12:37:13

2012-09-07 11:19:21

SNMPNetFlow虛擬網(wǎng)絡(luò)

2019-08-09 08:43:02

2023-01-17 07:35:00

2009-08-05 22:19:15

2010-09-29 14:00:05

2010-10-08 10:03:16

2015-07-28 15:58:26

2024-04-17 08:00:00

2021-11-09 11:40:08

Proofpoint網(wǎng)絡(luò)攻擊電子郵件

2010-09-17 10:35:10

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2019-07-26 11:13:53

2010-06-01 10:45:02

Mrtg 安裝
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)