在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

網(wǎng)絡(luò)安全虛假源地址網(wǎng)絡(luò)攻擊分析案例

作者: 來源:未知 2013-04-25 23:05:31 閱讀 我要評論 直達(dá)商品

  一、故障描述

  問題描述

  某政府用戶求助,其網(wǎng)絡(luò)正在遭遇不明問題。由于該用戶承擔(dān)重要的業(yè)務(wù)系統(tǒng)運(yùn)營,因此,該問題對其業(yè)務(wù)穩(wěn)定性有較大影響,需要盡快定位問題原因并做出相應(yīng)對策。

  從業(yè)務(wù)操作層面來講,無論是內(nèi)部用戶還是外部用戶,在訪問其Web或其他服務(wù)器時(shí),感受較慢;從技術(shù)層面做簡單的Ping測試,出現(xiàn)如下現(xiàn)象:

虛假源地址網(wǎng)絡(luò)攻擊分析案例

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  從上面的內(nèi)網(wǎng)Ping測試結(jié)果來看,訪問目標(biāo)確實(shí)存在間歇性丟包現(xiàn)象。從丟包結(jié)果明顯看到,這與常見的網(wǎng)絡(luò)擁塞等情況下的丟包狀況不太一樣。

  以上信息證明,該網(wǎng)絡(luò)的確存在問題,需要進(jìn)一步分析原因。

  網(wǎng)絡(luò)與應(yīng)用結(jié)構(gòu)描述

  在進(jìn)行分析前,通過與技術(shù)負(fù)責(zé)人簡單的交流,得知其網(wǎng)絡(luò)大致結(jié)構(gòu)如下:

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  上面的拓?fù)浣Y(jié)構(gòu)簡明描述了用戶的網(wǎng)絡(luò)和應(yīng)用部署結(jié)構(gòu),需要說明的幾點(diǎn)有:

  IPS沒有過多的策略定制;

  FW對所有流量均透明;

  流控設(shè)備僅對內(nèi)部用戶啟用NAT,外網(wǎng)用戶訪問DMZ或DMZ流向外網(wǎng)數(shù)據(jù)均未做NAT;

  用戶擁有103.16.80.0/129的公網(wǎng)IP地址,除了路由器和流控設(shè)備使用了2個(gè)外,其他的都用在DMZ區(qū)域。

  內(nèi)網(wǎng)用戶訪問方式描述

  由于本次故障分析是在內(nèi)網(wǎng)進(jìn)行,所以有必要說明一下內(nèi)網(wǎng)用戶在訪問DMZ區(qū)域的數(shù)據(jù)變化及流經(jīng)過程。

  如下圖所示:

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  假如用戶A要訪問OA服務(wù)器E,其訪問途徑為上圖紅色標(biāo)記的1-4。其中,流控設(shè)備作為A的NAT設(shè)備,同時(shí),A的數(shù)據(jù)會(huì)從流控B發(fā)送到C,然后再返回B到交換機(jī)D到E。

  用戶A在內(nèi)網(wǎng)的訪問IP地址變化如下:

  發(fā)送數(shù)據(jù)包:A IP——>B:103.16.80.131——>E:103.16.80.189;

  返回?cái)?shù)據(jù)包:E:103.16.80.189——>B:103.16.80.131——> A IP;

  其中用戶A的IP為私有IP地址(內(nèi)網(wǎng)用戶均使用私有IP)。

  二、分析方案及思路

  基本分析思路

  無論是外網(wǎng)還是內(nèi)網(wǎng)對DMZ區(qū)域的主機(jī)Ping操作都呈現(xiàn)相同現(xiàn)象,而內(nèi)網(wǎng)用戶區(qū)域相互Ping測試則不存在問題,所以,建議先在DMZ區(qū)域交換機(jī)D上設(shè)置端口鏡像并采集和分析。

  如果在D設(shè)備上流量可以分析到相關(guān)問題原因或有所新的發(fā)現(xiàn),則根據(jù)發(fā)現(xiàn)再進(jìn)一步部署分析策略。

  分析設(shè)備部署

  如下圖,將科來網(wǎng)絡(luò)分析系統(tǒng)接入到交換機(jī)D的流量鏡像端口。由于未知丟包原因或目標(biāo)(幾乎所有DMZ主機(jī)都丟包),建議不設(shè)置任何過濾器,即捕獲所有數(shù)據(jù)包。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  分析檔案與方案選擇

  在使用科來網(wǎng)絡(luò)分析系統(tǒng)前,選擇正確的分析檔案和分析方案,這對分析效率及數(shù)據(jù)處理性能方面都有極大的優(yōu)化作用。這一步不可忽視。

  根據(jù)用戶的實(shí)際網(wǎng)絡(luò)情況,以及對應(yīng)問題特性,在進(jìn)行數(shù)據(jù)捕獲時(shí),采用如下網(wǎng)絡(luò)檔案和分析方案,且不進(jìn)行任何過濾器設(shè)置。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  三、分析過程

  分析過程包括數(shù)據(jù)捕獲后的總體分析,異常發(fā)現(xiàn)和分析。此部分對DMZ區(qū)域交換機(jī)D上捕獲的數(shù)據(jù)進(jìn)行分析。

  總體分析

  數(shù)據(jù)包基本信息

  如下圖,采集時(shí)間約55.5秒的數(shù)據(jù)包,包含25,003個(gè)數(shù)據(jù)包,未設(shè)置任何過濾器。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  統(tǒng)計(jì)信息

  從下圖的統(tǒng)計(jì)信息可以查看到,流量分布基本正常;數(shù)據(jù)包大小分布中,64-127字節(jié)的數(shù)據(jù)包數(shù)約為1024-1518字節(jié)數(shù)據(jù)包個(gè)數(shù)的3倍,這說明網(wǎng)絡(luò)中小包數(shù)據(jù)過多。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  從會(huì)話及應(yīng)用信息的統(tǒng)計(jì)中看到,在55.5秒時(shí)間內(nèi),DNS查詢和響應(yīng)次數(shù)分別超過1400個(gè),從數(shù)量來說較偏大。

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  故障信息統(tǒng)計(jì)

  采用分析系統(tǒng)默認(rèn)診斷定義,提示共有6658個(gè)診斷,分布在應(yīng)用層到物理層不等,其中最多的是傳輸層的數(shù)據(jù)包重傳和重復(fù)確認(rèn),超過了6000個(gè),這說明網(wǎng)絡(luò)質(zhì)量情況不佳。

  另外,系統(tǒng)提示存在ARP請求風(fēng)暴,通過分析,確認(rèn)所有的ARP請求數(shù)據(jù)包均為正常數(shù)據(jù)包,且頻率不高,不會(huì)對網(wǎng)絡(luò)內(nèi)主機(jī)造成影響或欺騙。

  問題分析

虛假源地址網(wǎng)絡(luò)攻擊分析案例

  問題分析部分,主要針對發(fā)現(xiàn)的異常現(xiàn)象進(jìn)行分析和驗(yàn)證。

  異常發(fā)現(xiàn)

  在進(jìn)行內(nèi)部用戶訪問方式描述時(shí)曾提到,網(wǎng)關(guān)103.16.80.129的MAC地址為00:13:7F:71:DD:91,這個(gè)MAC只有當(dāng)數(shù)據(jù)流經(jīng)路由器時(shí)才會(huì)使用到。見下圖:


  推薦閱讀

  云計(jì)算安全問題究竟是什么問題?

云計(jì)算安全問題究竟是什么問題? 人們常把云計(jì)算服務(wù)比喻成電網(wǎng)的供電服務(wù)。《哈佛商業(yè)評論》前執(zhí)行主編Nick Carr在新書“The Big Switch”中比較了云計(jì)算和電力網(wǎng)絡(luò)的發(fā)展,他認(rèn)為“云計(jì)算對技術(shù)產(chǎn)生的作用就像電力>>>詳細(xì)閱讀


本文標(biāo)題:網(wǎng)絡(luò)安全虛假源地址網(wǎng)絡(luò)攻擊分析案例

地址:http://www.sdlzkt.com/a/11/20130425/267133.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗(yàn)證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
黄色成人免费网站| 欧美日韩国产在线播放网站| 欧美日韩一区自拍| 亚洲电影av| 美腿丝袜亚洲色图| 国产精品丝袜91| 欧美久色视频| 艳女tv在线观看国产一区| 欧美小视频在线| 美女国产一区| 一本高清dvd不卡在线观看| 国产精品剧情在线亚洲| 欧美电影打屁股sp| 亚洲一区亚洲| 国内精品视频666| 国产精品高潮在线| 久久精品国语| 亚洲精品国产精品乱码不99按摩 | 欧美日韩免费高清| 亚洲视频精选| 国产视频欧美| 国产精品久久午夜| 久热综合在线亚洲精品| 亚洲精品亚洲人成人网| 亚洲国产精品久久久| 国产精品高清网站| 欧美日韩亚洲一区二| 欧美一区二区免费| 亚洲精品久久久久久久久久久久 | 亚洲美女诱惑| 国产美女精品视频| 国产精品日韩| 免费成人性网站| 玖玖玖国产精品| 亚洲婷婷综合久久一本伊一区| 国产一区二区三区在线观看免费| 国产欧美日韩一区二区三区| 欧美电影在线| 欧美精品成人91久久久久久久| 亚洲欧美日本精品| 亚洲欧洲日韩在线| 亚洲乱码国产乱码精品精| 国产亚洲精品资源在线26u| 国产欧美在线| 欧美日本三级| 欧美日韩国产成人在线免费| 久久成人久久爱| av不卡在线看| 亚洲视频二区| 在线精品福利| 亚洲国产成人91精品| 国产乱码精品一区二区三区五月婷| 国产精品日韩专区| 欧美人与性动交α欧美精品济南到| 欧美日韩免费观看一区| 免费成人小视频| 欧美日本中文| 免费亚洲电影在线| 欧美视频亚洲视频| 亚洲美女免费精品视频在线观看| 国内精品写真在线观看| 极品尤物一区二区三区| 欧美亚洲第一页| 快she精品国产999| 欧美一级一区| 久久午夜电影| 久久av老司机精品网站导航| 久久久久久国产精品mv| 亚洲欧美99| 一区二区三区日韩| 亚洲欧美日本视频在线观看| 日韩一区二区精品在线观看| 亚洲婷婷免费| 一本大道久久a久久精品综合| 亚洲一区二区三区四区在线观看| 亚洲精品乱码久久久久久| 一区二区三区你懂的| 亚洲黄一区二区三区| 一区二区三区免费在线观看| 国产精品呻吟| 在线不卡欧美| 精品成人一区二区| 亚洲理论电影网| 亚洲人屁股眼子交8| 亚洲五月六月| 一区二区三区国产| 久久国产精品一区二区| 美女精品在线观看| 久久久亚洲成人| 欧美精品国产精品| 欧美成人按摩| 国产精品美女一区二区在线观看| 欧美午夜精品久久久久免费视| 国产日韩一区二区三区在线播放| 国产精自产拍久久久久久蜜| 亚洲高清不卡在线观看| 亚洲国产合集| 亚洲一区二区在线免费观看| 久久久国产精彩视频美女艺术照福利| 欧美一区二区三区免费视| 欧美国产激情| 欧美日韩成人综合在线一区二区| 国产啪精品视频| 国产一区二区三区四区hd| 亚洲日本久久| 亚洲精品永久免费| 久久成人免费电影| 欧美日韩国产一区二区| 欧美日韩在线播放一区| 精品69视频一区二区三区| 影音先锋在线一区| 亚洲一区日韩在线| 欧美成黄导航| 欧美日韩精品是欧美日韩精品| 狠狠久久综合婷婷不卡| 尤物在线观看一区| 亚洲免费影视| 欧美日韩dvd在线观看| 欧美午夜电影在线观看| 亚洲第一中文字幕| 亚洲欧洲日本国产| 狂野欧美激情性xxxx欧美| 国产农村妇女精品一二区| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲一区中文| 欧美日韩国产精品自在自线| 国产精品乱码久久久久久| 亚洲经典自拍| 久久久久久亚洲精品杨幂换脸 | 欧美屁股在线| 伊人精品成人久久综合软件| 亚洲激情欧美激情| 欧美一区永久视频免费观看| 欧美视频亚洲视频| 国产一区二区三区久久久久久久久| 在线中文字幕不卡| 欧美激情一区二区三区高清视频| 欧美视频国产精品| 亚洲欧洲精品一区二区三区波多野1战4 | 欧美国产日韩a欧美在线观看| 国产亚洲欧美另类一区二区三区| ●精品国产综合乱码久久久久| 欧美在线免费播放| 国产精品一区二区三区成人| 1204国产成人精品视频| 久久久久99精品国产片| 国产欧美日本| 亚洲日本一区二区三区| 免费观看不卡av| 在线免费观看日本欧美| 一区二区av在线| 欧美精品在线观看播放| 亚洲清纯自拍| 欧美激情1区2区| 国产丝袜美腿一区二区三区| 亚洲欧美日韩国产中文| 国产精品视频精品视频| 亚洲日本理论电影| 欧美成人免费一级人片100| 在线精品福利| 免播放器亚洲一区| 国产精品天天看| 亚洲免费在线观看视频| 国产精品久久久久影院色老大 | 国产精品久久久久一区二区三区共| 黄网站色欧美视频| 久久久亚洲影院你懂的| 国产亚洲一区二区三区| 99精品国产在热久久| 欧美日韩福利| 一本色道综合亚洲| 国产精品高潮呻吟久久| 亚洲国产精品综合| 蘑菇福利视频一区播放| 最新精品在线| 欧美精品在线看| 黄色成人av网站| 久久中文字幕一区| 亚洲国产成人精品久久久国产成人一区| 久热re这里精品视频在线6| 国产精品女主播一区二区三区| 亚洲欧美一区二区原创| 国产日韩综合一区二区性色av| 久久久久久成人| 免费影视亚洲| 国产亚洲人成网站在线观看| 久久亚洲视频| 国产午夜精品一区二区三区欧美 | 国产精品www色诱视频| 91久久精品美女高潮| 欧美精品在线观看播放| 一区二区三区四区五区精品| 国产精品毛片va一区二区三区 | 毛片一区二区| 91久久精品国产91久久性色tv| 欧美精品videossex性护士| 亚洲成人在线免费| 欧美理论在线| 亚洲五月婷婷| 国产自产高清不卡|