亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        科來:通過異常流量發(fā)現(xiàn)服務器感染DOS木馬程序

        2015-03-17 21:54:44
        網(wǎng)絡安全和信息化 2015年11期
        關(guān)鍵詞:網(wǎng)卡數(shù)據(jù)包服務器

        1.問題描述

        某大型單位近一段時間,經(jīng)常不定時出現(xiàn)用戶訪問互聯(lián)網(wǎng)緩慢的情況,造成用戶不能正常使用網(wǎng)絡,對工作產(chǎn)生較大影響。

        經(jīng)過用戶技術(shù)人員排查,網(wǎng)內(nèi)可能存在大數(shù)據(jù)量的傳輸,造成網(wǎng)絡擁塞,但定位問題根源較困難。

        2.問題分析

        在用戶互聯(lián)網(wǎng)出口處部署科來網(wǎng)絡回溯分析系統(tǒng),快速找到流量突發(fā)的原因是內(nèi)部服務器地址XX.XX.17.226與125.88.181.71(互聯(lián)網(wǎng)IP)之間產(chǎn)生了大流量的數(shù)據(jù)傳輸。

        通過深入分析,發(fā)現(xiàn)XX.XX.17.226在對互聯(lián)網(wǎng)地址發(fā)送大量TCP同步包(SYN),頻率非??焖?,并且TCP同步包中帶有填充數(shù)據(jù)。

        SYN數(shù)據(jù)包是TCP/IP建立連接時使用的握手同步數(shù)據(jù)包,不應存在任何應用層數(shù)據(jù),但是在分析中該數(shù)據(jù)包中還有HTTP數(shù)據(jù),并且填充內(nèi)容全部為0,這些數(shù)據(jù)包為明顯的偽造數(shù)據(jù)包。

        至此基本可以斷定用戶服務器感染惡意程序,對互聯(lián)網(wǎng)地址進行大流量的DOS攻擊。

        如圖1所示,16點40分30秒左右突然流量大增,我們對產(chǎn)生DOS攻擊前時段的可疑會話進行深入分析,成功發(fā)現(xiàn)木馬主控端地址:

        如圖2所示,發(fā)現(xiàn)XX.XX.17.226服務器會主動向 222.186.57.11 主機發(fā)起 TCP801、803、888 等多個端口TCP請求,并且長時間保持會話,建立連接后會定期發(fā)送1字節(jié)的數(shù)據(jù)保持連接,并且服務器主動向222.186.57.11發(fā)送本機的系統(tǒng)信息、內(nèi)存、CPU及網(wǎng)卡信息。

        在經(jīng)過了一段時間的保持會話,主控端向XX.XX.17.226服務器發(fā)送了84字節(jié)的數(shù)據(jù),通過數(shù)據(jù)流還原可以看到內(nèi)容為125.88.181.71,正是隨后被DOS攻擊的IP地址。

        3.分析結(jié)論

        通過上述分析,可以判斷XX.XX.17.226服務器感染了DOS木馬,主動向主控端(222.186.57.11)發(fā)起TCP會話連接,建立連接后向主控端發(fā)送本機的系統(tǒng)、內(nèi)存、CPU、網(wǎng)卡等信息,并通過定時心跳包保持會話連接。主控端向XX.XX.17.226服務器發(fā)送攻擊目標指令,服務器就會向目標發(fā)送大量偽造數(shù)據(jù)包進行DOS攻擊。而用戶出現(xiàn)訪問互聯(lián)網(wǎng)緩慢正是由于大規(guī)模的流量造成互聯(lián)網(wǎng)出口帶寬被占滿,網(wǎng)絡擁塞導致。

        隨后,用戶根據(jù)分析結(jié)論找到相應服務器,對其進行斷網(wǎng)、查殺處理,網(wǎng)絡恢復正常。

        4.科來價值

        科來回溯分析系統(tǒng)能夠快速發(fā)現(xiàn)網(wǎng)絡中的異常流量,并且精準定位,找到產(chǎn)生異常流量的主機,進行快速處理。

        科來還能追溯問題發(fā)生之前一段時間的數(shù)據(jù)進行關(guān)聯(lián)分析,找到問題的真正原因。根據(jù)與主控端連接的IP及類似網(wǎng)絡行為的IP進行排查、預警,發(fā)現(xiàn)了用戶網(wǎng)絡中存在的多臺隱患主機,避免再次發(fā)生此類問題。保障用戶網(wǎng)絡安全、穩(wěn)定的運行。

        猜你喜歡
        網(wǎng)卡數(shù)據(jù)包服務器
        在DDS 中間件上實現(xiàn)雙冗余網(wǎng)卡切換的方法
        通信控制服務器(CCS)維護終端的設計與實現(xiàn)
        Server 2016網(wǎng)卡組合模式
        SmartSniff
        得形忘意的服務器標準
        計算機網(wǎng)絡安全服務器入侵與防御
        挑戰(zhàn)Killer網(wǎng)卡Realtek網(wǎng)游專用Dragon網(wǎng)卡
        基于Libpcap的網(wǎng)絡數(shù)據(jù)包捕獲器的設計與實現(xiàn)
        視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
        移動IPV6在改進數(shù)據(jù)包發(fā)送路徑模型下性能分析
        亚洲AV无码成人精品区日韩密殿| 国产精品538一区二区在线| 最新亚洲人成网站在线观看| 国产精品美女久久久浪潮av| 日韩免费高清视频网站| 中文字幕精品一区二区三区av| 色爱情人网站| 国产真实夫妇视频| 亚洲国产99精品国自产拍| 国产黄色看三级三级三级| 自拍偷自拍亚洲精品第按摩 | 真正免费一级毛片在线播放| 久久综合一本中文字幕| 国产黄色三级一区二区三区四区| 国产无套粉嫩白浆在线| 美女大量吞精在线观看456| 91尤物在线看| 日韩精品一区二区三区人妻在线| 国内精品久久久久影院薰衣草| 丰满人妻无奈张开双腿av| 校花高潮一区日韩| 青青草手机免费播放视频| 精品视频无码一区二区三区| 精品国产a∨无码一区二区三区 | 亚洲人妻av综合久久| 新婚少妇无套内谢国语播放 | 伊人婷婷在线| 亚洲人妻有码中文字幕| 麻豆精品国产专区在线观看| 亚洲综合区图片小说区| 国产成人精品麻豆| 国产精品国产三级国产专区50| 又大又粗欧美黑人aaaaa片 | 人妻少妇精品视频专区vr| 天天天天躁天天爱天天碰| 在线观看无码一区二区台湾| 综合久久加勒比天然素人| 国产精品久免费的黄网站| 久久99精品国产99久久| av毛片在线播放网址| 久久精品人妻少妇一二三区|