ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:497.50KB ,
资源ID:3512208      下载积分:20 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3512208.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(案例-某单位网络故障排查记.doc)为本站会员(sk****8)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

案例-某单位网络故障排查记.doc

1、 某单位网络故障排查记故障描述客户描述:网络中存在病毒但无法定位。经常会不定时的出现网络数据无法上传。严重影响工作效率。网络拓扑图及网络现状该单位使用独立的内网、网络有十多个分所,每个分所三到四台电脑。网络中杀毒软件近期没有及时升级。操作系统也没有升级。2.故障分析2.1 分析方法通过分析核心和接入交换机的数据通信情况,挖掘出网络中的病毒和其他因为网络部署不当引起的故障问题2.2 部署科来网络回溯分析系统在核心交换机接入交换机处抓包分别深度分析。找出网络中的存在病毒。解决网络访问缓慢故障。3 分析及结论部署设备十分钟,查看网络数据,了解网络的数据和会话组成和比重。数据通讯的 tcp 同步确认和

2、同步请求差距较大,较异常。共享的 CIFS 和 NetBIOS 数据流量居然排在第二和第三位。网络管理人员反应、网络中没有设置共享业务、工作组也没有正常利用。分析具体的协议和数据通讯情况,来一查究竟吧!3.1 飞客蠕虫飞客蠕虫是利用 Windows 操作系统 MS08-067 漏洞来传播,同时也能借助任何有 USB 接口的硬件设备来感染的计算机蠕虫病毒,据不完全统计,目前全球已有超过 1500 万台电脑受到感染。终端计算机感染该病毒后,存在被远程控制、泄密等潜在危害,并可能通过发起大范围的网络欺诈和攻击等手段危及公共互联网安全。大家要注意升级杀毒软件和操作系统吧!看到这图表有没有感觉很面熟,对

3、这就是最近比较流行的飞客蠕虫。飞客蠕虫现在变种较多,甚至拥有杀毒软件都无法检测的免杀力。蠕虫成功运行后会向指定的域名发送请求,该蠕虫每天尝试从 50000 个域名中随机挑选 500 个域名以试图与恶意软件制造者通信,因此会产生大量的奇怪的域名解析如图:3.2cifs 蠕虫CIFS 蠕虫发起大量的 CIFS 连接、这些攻击所发送的数据包均为 64B 左右的小包,这些大量的数据包需要经过接入层交换机、本分公司的核心交换机、路由器以及市中心机房的网络设备,给这些网络设备的转发能力增加了很大压力,造成了该网络链路的拥塞。对交换机和路由器的处理能力造成了很大的负担。甚至造成设备假死或宏机。共享蠕虫 CI

4、FS 也在作怪,其特点是随机端口大战共享 445 端口。数据包为 11 或者 12 个 接收字节很规整的 779B、网络行为呢也是在猜测密码!3.3 NBNS 请求NBNS = NetBIOS Name Service,应该是在做命名查询。微软 WINS 的实现就是一个例子。例如开启了 WINS 的主机就会发出目的地址地址.*.*.255 进行广播,使用 UDP 协议,连 137 端口。初步分析了一下捕获到的数据,基本认定原因在于好多个人计算机内包含恶意/流氓软件,会不停地访问 、、 等域名,同时,windows 的名字解析机制的顺序是:1. hosts2. NetBIOS, Wins, LM

5、hosts3. DNS所以,就会在网络中产生大量 nbns 的数据包,在网络阻塞时广播包会更多。对百度和搜狐域名的访问如图所示!最近也发现很多接入交换机出现类似的情况,因为接入交换机端口所属 VLAN 在核心交换机上也有,最终竟然导致接入交换机和汇聚交换机、核心交换机间的链路阻塞,使得网络变得基本不通。4 故障解决建议1 汇聚交换机更换功能强些的。建议启用接入交换机的广播抑制 10%功能或者在汇聚层做acl 访问控制 NBNS 广播。2 定期升级杀毒软件、操作系统的更新、更改电脑密码。3 使用飞客专杀工具查杀中招的主机关闭服务器不使用的 139 和 445 端口4 使用 u 盘前先查杀,关闭自动播放等功能。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。