超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

網(wǎng)絡(luò)安全虛假源地址網(wǎng)絡(luò)攻擊分析案例

作者: 來(lái)源:未知 2013-04-25 23:05:31 閱讀 我要評(píng)論 直達(dá)商品

  一、故障描述

  問(wèn)題描述

  某政府用戶求助,其網(wǎng)絡(luò)正在遭遇不明問(wèn)題。由于該用戶承擔(dān)重要的業(yè)務(wù)系統(tǒng)運(yùn)營(yíng),因此,該問(wèn)題對(duì)其業(yè)務(wù)穩(wěn)定性有較大影響,需要盡快定位問(wèn)題原因并做出相應(yīng)對(duì)策。

  從業(yè)務(wù)操作層面來(lái)講,無(wú)論是內(nèi)部用戶還是外部用戶,在訪問(wèn)其Web或其他服務(wù)器時(shí),感受較慢;從技術(shù)層面做簡(jiǎn)單的Ping測(cè)試,出現(xiàn)如下現(xiàn)象:

虛假源地址網(wǎng)絡(luò)攻擊分析案例

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  從上面的內(nèi)網(wǎng)Ping測(cè)試結(jié)果來(lái)看,訪問(wèn)目標(biāo)確實(shí)存在間歇性丟包現(xiàn)象。從丟包結(jié)果明顯看到,這與常見(jiàn)的網(wǎng)絡(luò)擁塞等情況下的丟包狀況不太一樣。

  以上信息證明,該網(wǎng)絡(luò)的確存在問(wèn)題,需要進(jìn)一步分析原因。

  網(wǎng)絡(luò)與應(yīng)用結(jié)構(gòu)描述

  在進(jìn)行分析前,通過(guò)與技術(shù)負(fù)責(zé)人簡(jiǎn)單的交流,得知其網(wǎng)絡(luò)大致結(jié)構(gòu)如下:

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  上面的拓?fù)浣Y(jié)構(gòu)簡(jiǎn)明描述了用戶的網(wǎng)絡(luò)和應(yīng)用部署結(jié)構(gòu),需要說(shuō)明的幾點(diǎn)有:

  IPS沒(méi)有過(guò)多的策略定制;

  FW對(duì)所有流量均透明;

  流控設(shè)備僅對(duì)內(nèi)部用戶啟用NAT,外網(wǎng)用戶訪問(wèn)DMZ或DMZ流向外網(wǎng)數(shù)據(jù)均未做NAT;

  用戶擁有103.16.80.0/129的公網(wǎng)IP地址,除了路由器和流控設(shè)備使用了2個(gè)外,其他的都用在DMZ區(qū)域。

  內(nèi)網(wǎng)用戶訪問(wèn)方式描述

  由于本次故障分析是在內(nèi)網(wǎng)進(jìn)行,所以有必要說(shuō)明一下內(nèi)網(wǎng)用戶在訪問(wèn)DMZ區(qū)域的數(shù)據(jù)變化及流經(jīng)過(guò)程。

  如下圖所示:

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  假如用戶A要訪問(wèn)OA服務(wù)器E,其訪問(wèn)途徑為上圖紅色標(biāo)記的1-4。其中,流控設(shè)備作為A的NAT設(shè)備,同時(shí),A的數(shù)據(jù)會(huì)從流控B發(fā)送到C,然后再返回B到交換機(jī)D到E。

  用戶A在內(nèi)網(wǎng)的訪問(wèn)IP地址變化如下:

  發(fā)送數(shù)據(jù)包:A IP——>B:103.16.80.131——>E:103.16.80.189;

  返回?cái)?shù)據(jù)包:E:103.16.80.189——>B:103.16.80.131——> A IP;

  其中用戶A的IP為私有IP地址(內(nèi)網(wǎng)用戶均使用私有IP)。

  二、分析方案及思路

  基本分析思路

  無(wú)論是外網(wǎng)還是內(nèi)網(wǎng)對(duì)DMZ區(qū)域的主機(jī)Ping操作都呈現(xiàn)相同現(xiàn)象,而內(nèi)網(wǎng)用戶區(qū)域相互Ping測(cè)試則不存在問(wèn)題,所以,建議先在DMZ區(qū)域交換機(jī)D上設(shè)置端口鏡像并采集和分析。

  如果在D設(shè)備上流量可以分析到相關(guān)問(wèn)題原因或有所新的發(fā)現(xiàn),則根據(jù)發(fā)現(xiàn)再進(jìn)一步部署分析策略。

  分析設(shè)備部署

  如下圖,將科來(lái)網(wǎng)絡(luò)分析系統(tǒng)接入到交換機(jī)D的流量鏡像端口。由于未知丟包原因或目標(biāo)(幾乎所有DMZ主機(jī)都丟包),建議不設(shè)置任何過(guò)濾器,即捕獲所有數(shù)據(jù)包。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  分析檔案與方案選擇

  在使用科來(lái)網(wǎng)絡(luò)分析系統(tǒng)前,選擇正確的分析檔案和分析方案,這對(duì)分析效率及數(shù)據(jù)處理性能方面都有極大的優(yōu)化作用。這一步不可忽視。

  根據(jù)用戶的實(shí)際網(wǎng)絡(luò)情況,以及對(duì)應(yīng)問(wèn)題特性,在進(jìn)行數(shù)據(jù)捕獲時(shí),采用如下網(wǎng)絡(luò)檔案和分析方案,且不進(jìn)行任何過(guò)濾器設(shè)置。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  三、分析過(guò)程

  分析過(guò)程包括數(shù)據(jù)捕獲后的總體分析,異常發(fā)現(xiàn)和分析。此部分對(duì)DMZ區(qū)域交換機(jī)D上捕獲的數(shù)據(jù)進(jìn)行分析。

  總體分析

  數(shù)據(jù)包基本信息

  如下圖,采集時(shí)間約55.5秒的數(shù)據(jù)包,包含25,003個(gè)數(shù)據(jù)包,未設(shè)置任何過(guò)濾器。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  統(tǒng)計(jì)信息

  從下圖的統(tǒng)計(jì)信息可以查看到,流量分布基本正常;數(shù)據(jù)包大小分布中,64-127字節(jié)的數(shù)據(jù)包數(shù)約為1024-1518字節(jié)數(shù)據(jù)包個(gè)數(shù)的3倍,這說(shuō)明網(wǎng)絡(luò)中小包數(shù)據(jù)過(guò)多。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  從會(huì)話及應(yīng)用信息的統(tǒng)計(jì)中看到,在55.5秒時(shí)間內(nèi),DNS查詢和響應(yīng)次數(shù)分別超過(guò)1400個(gè),從數(shù)量來(lái)說(shuō)較偏大。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  故障信息統(tǒng)計(jì)

  采用分析系統(tǒng)默認(rèn)診斷定義,提示共有6658個(gè)診斷,分布在應(yīng)用層到物理層不等,其中最多的是傳輸層的數(shù)據(jù)包重傳和重復(fù)確認(rèn),超過(guò)了6000個(gè),這說(shuō)明網(wǎng)絡(luò)質(zhì)量情況不佳。

  另外,系統(tǒng)提示存在ARP請(qǐng)求風(fēng)暴,通過(guò)分析,確認(rèn)所有的ARP請(qǐng)求數(shù)據(jù)包均為正常數(shù)據(jù)包,且頻率不高,不會(huì)對(duì)網(wǎng)絡(luò)內(nèi)主機(jī)造成影響或欺騙。

  問(wèn)題分析

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  問(wèn)題分析部分,主要針對(duì)發(fā)現(xiàn)的異,F(xiàn)象進(jìn)行分析和驗(yàn)證。

  異常發(fā)現(xiàn)

  在進(jìn)行內(nèi)部用戶訪問(wèn)方式描述時(shí)曾提到,網(wǎng)關(guān)103.16.80.129的MAC地址為00:13:7F:71:DD:91,這個(gè)MAC只有當(dāng)數(shù)據(jù)流經(jīng)路由器時(shí)才會(huì)使用到。見(jiàn)下圖:


  推薦閱讀

  云計(jì)算安全問(wèn)題究竟是什么問(wèn)題?

云計(jì)算安全問(wèn)題究竟是什么問(wèn)題? 人們常把云計(jì)算服務(wù)比喻成電網(wǎng)的供電服務(wù)。《哈佛商業(yè)評(píng)論》前執(zhí)行主編Nick Carr在新書(shū)“The Big Switch”中比較了云計(jì)算和電力網(wǎng)絡(luò)的發(fā)展,他認(rèn)為“云計(jì)算對(duì)技術(shù)產(chǎn)生的作用就像電力>>>詳細(xì)閱讀


本文標(biāo)題:網(wǎng)絡(luò)安全虛假源地址網(wǎng)絡(luò)攻擊分析案例

地址:http://www.brh9h.cn/a/11/20130425/267133.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久
<code id="0gi0m"><wbr id="0gi0m"></wbr></code>
  • <bdo id="0gi0m"><source id="0gi0m"></source></bdo>
    <button id="0gi0m"></button>
    <code id="0gi0m"><acronym id="0gi0m"></acronym></code>
  • 久99久视频| 午夜精彩国产免费不卡不顿大片| 成人三级视频在线观看一区二区| 久久综合福利| 亚洲人体偷拍| 欧美重口乱码一区二区| 久久久婷婷一区二区三区不卡| 亚洲午夜一区| 色一情一乱一伦一区二区三区丨| 性高湖久久久久久久久| 超碰在线97av| 国产精品日韩欧美一区| 久久亚洲综合网| 欧美18视频| 香蕉久久a毛片| 欧美午夜电影在线观看 | 欧美凹凸一区二区三区视频| 免费精品视频一区| 日韩一级不卡| 久久波多野结衣| 国产嫩草一区二区三区在线观看| 欧洲精品久久| 国产精品日韩二区| 亚洲尤物影院| 日韩精品欧美在线| 日韩在线三区| 亚久久调教视频| 亚洲一区二区三区精品在线观看| 国产伦精品一区二区三| 日本一区二区三区视频免费看| 亚洲二区在线| 久久综合狠狠综合久久综青草| 欧美区一区二| 亚洲高清视频一区二区| 精品久久蜜桃| 久久成人资源| 久久久久网址| 亚洲欧美不卡| 欧美日韩国产在线一区| 国产精品一区二区在线观看 | 国产伦精品一区二区三区视频黑人| 久久黄色影院| 欧美日韩国产高清视频| 欧美成人综合一区| 国产免费一区二区三区| 黄色99视频| 亚洲一区三区视频在线观看| 久久国产精品亚洲va麻豆| 亚洲国产欧美日韩| 久久久久久久久久久久久9999| 亚洲欧洲日韩综合二区| 欧美天堂亚洲电影院在线观看 | 亚洲午夜极品| 一本色道久久99精品综合| 午夜亚洲激情| 国产成人看片| 99亚洲视频| 97操在线视频| 国产一区白浆| 99精品国产福利在线观看免费| 久久国产精品高清| 在线播放豆国产99亚洲| 久久riav二区三区| 99精品福利视频| 国产精品v一区二区三区| 在线视频精品一区| 国产一区二区久久久| 久久久久99| 久久人人97超碰人人澡爱香蕉 | 99免费在线观看视频| 一区二区三区视频在线播放| 黄色亚洲精品| 亚洲免费成人| 国产欧美综合精品一区二区| 视频一区亚洲 | www.av一区视频| 四虎一区二区| 日本视频一区二区不卡| 一区视频在线| 久久久久高清| 久久99九九| 亚洲大胆在线| 欧美日韩精品一区| 欧美一区激情视频在线观看| 亚洲一区二区网站| 亚洲福利av在线| 亚洲欧美网站| 成人av男人的天堂| 国产一区亚洲| 国产日韩一区欧美| 久久精品五月| 欧美女人交a| 亚洲国产欧美不卡在线观看| 亚洲精选国产| 葵司免费一区二区三区四区五区| 久久久久九九九| 九九九九九九精品| 中文精品在线| 综合一区中文字幕| 欧美精品v日韩精品v国产精品| 亚洲视频综合| 日本精品一区| 亚洲美女网站18| 国产精品日本一区二区| 一区二区91| 国产精品v欧美精品v日韩| 国产一区二区久久久| av色综合网| 日韩精品一区二区三区外面| 欧美激情亚洲| 2014国产精品| 丝袜足脚交91精品| 久久波多野结衣| 91日韩久久| 亚洲欧洲精品一区二区三区波多野1战4| 久久久久久穴| 国产伦精品一区二区三区视频黑人| 欧美激情1区2区| 亚洲一区二区动漫| 久久riav| 免费影院在线观看一区| 久久国产主播精品| 欧美少妇一区| 国产精品二区在线| 岛国视频一区| 动漫一区二区在线| 欧美成人嫩草网站| 午夜老司机精品| 精品蜜桃一区二区三区| 操一操视频一区| 91偷拍精品一区二区三区| 日韩妆和欧美的一区二区| 欧洲一区二区日韩在线视频观看免费 | 在线亚洲美日韩| 日韩少妇中文字幕| 亚洲精品一区国产精品| 久久久国产亚洲精品| 欧美大片专区| 欧美黑人3p| 中文视频一区视频二区视频三区| 久久精品日韩| 久久精品国产综合精品| 蜜桃成人在线| 国产精品一级久久久| 久久久久一区| 欧美午夜在线视频| 五码日韩精品一区二区三区视频| 一区二区免费在线视频| 好吊视频一区二区三区四区| 国产一级二级三级精品| 男女av一区三区二区色多| 在线观看的日韩av| 国产福利久久精品| 野花国产精品入口| 伊人久久婷婷色综合98网| 久久亚洲综合网| 一区二区三区成人精品| 欧美福利精品| 97人人香蕉| 性刺激综合网| 日韩精品久久久| 影音先锋亚洲一区| 国产在线日韩| 欧美1区3d| 一区二区三区四区| 亚洲第一导航| 欧美 日韩 国产在线| 一区不卡视频| 在线码字幕一区| 成人91视频| a级国产乱理论片在线观看99| 免费日韩av片| 女同一区二区| 99热在线国产| 国产精品v欧美精品v日韩| 午夜精品久久久久99热蜜桃导演 | 国产在线精品日韩| 国产精品日韩一区二区免费视频| 99久久99久久| 国产伦精品一区二区三区照片| 亚洲精品日韩精品| 91在线精品观看| 国产经品一区二区| 国产九色精品| 国产精品久久久久毛片大屁完整版 | 正义之心1992免费观看全集完整版| 午夜在线精品| 伊人久久大香线蕉av一区| 亚洲欧洲日韩综合二区| 国产富婆一区二区三区 | 亚洲第一伊人| 丝袜足脚交91精品| 亚洲一区尤物| 噜噜噜躁狠狠躁狠狠精品视频| 一区二区在线高清视频| 精品欧美日韩| 鲁大师影院一区二区三区| 欧美精品综合| 亚洲综合国产| 免费亚洲一区二区|