全流量安全分析为IT运维提供高效保障(二)

本报告针对高校教务系统访问缓慢的问题进行了深入分析。通过流量数据发现异常访问行为,并指出系统响应时间过长是主要原因。建议软件开发商优化系统性能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

某高校信息中心老师反应,用户反馈教务系统有访问慢的情况,需要通过流量分析系统来了解系统的运行情况,此报告专门针对系统的性能数据做了分析。

前一章做了系统功能模块分析和整体流量分析,本章将进行异常分析、其他信息发现和意见建议。

​异常分析

异常分析原理

正常的基于TCP的网络流量,都是先建立TCP连接,再传输数据,然后断开连接。

而网络中经常存在中毒系统、配置错误等问题,导致网络中存在单向请求现象,这些信息也会在网络流量中体现。

NetInside自动发现大量连接请求,但对方没有响应的行为,统计为失败数。

详细异常分析

默认工作组“Default10.x.x.x”出现1.8万次失败访问。

通过下载数据包分析,该异常是由于10.4.36.31每隔几秒访问一次222.249.130.200的443端口,访问均是失败的。

其它信息

目前,还有很多未归类的URL信息,不知道模块名称,需要软件开发商相关人员做配合(提供未知URL的模块名称)

这些为归类URL信息如下:

http://xxx.xxx.edu.cn/jwapp/sys/jwpubapp/...   http://xxx.xxx.edu.cn/jwapp/sys/wspjyyapp/...   http://xxx.xxx.edu.cn/jwapp/sys/funauthapp/...

有3个未定义的模块,图中圈出的是系统自动识别的,未在系统中做定义的业务地址。

xxx.xxx.edu.cn为移动端业务地址,如果需要定义到系统中,需要软件开发商相关人员做配合,提供未知URL的模块名称。

建议

通过对系统性能数据的分析,发现原因是页面响应时间过长导致,是软件的问题,与网络没有关系。

建议联系软件开发商,要求他们技术能优化支持一下,如果需要更详细的信息。同时对出现异常流量的分析,需要相关技术人员确认是否存在风险,我们将会配合提供相关信息。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值