飞客蠕虫专杀工具_案例-飞客蠕虫攻击

某单位应用维护人员发现网络应用慢,数据库服务器有异常网络共享访问请求,内网其他主机使用也慢。决定对内网服务器区流量分析,对华为S8505线卡及数据库服务器流量镜像,收集一周数据。分析发现网络中流量最大的是TCP other流量,为单位自定义协议流量。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1 / 7

飞客蠕虫攻击案例

1.1

异常发现

某单位最近一段时间应用维护人员发现网络应用比较慢,数据库服务器查看系统日志发

现很多相似网络共享访问请求,最高时平均每秒有近几十次的这种请求,而数据库服务器并

没有任何网络共享资源;

内网中的其他几台主机如监控

PC

使用感觉比较慢;

网络中最近一个

月才出现这种状况,以前网络是正常的。

根据网管人员的反应情况,我们初步认为网络中确实存在异常,而且异常状况出现在重

要的内网中。因此决定对内网服务器区的流量进行分析,找出引起网络异常的根源。

内网服务器大多集中连接到华为

S8505

的一块线卡上,

因此对该线卡

1-47

inbound

向和数据库服务器的双向流量进行镜像

在正确部署了回溯式后,收集了内网服务器一周的数据(

10/12---10/19

)对这一周的数

据进行分析。

1.2

蠕虫攻击分析

首先,我们选择

7

天的数据查看其网络协议的使用情况,如图:

如上图,我们看到,网络中流量最大的是

TCP other

流量,经过分析发现都是该单位自

定义的协议流量。

FTP

HTTP

的访问流量分别占第

2

,第

3

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值