网络分析专家论坛 netexpert's Archiver

shuibei12311 发表于 2006-12-27 09:08

请大家帮忙分析,有图

  今天比较早来到公司抓了一些包,请大家帮忙分析!

              这是DECODE目录下的包

shuibei12311 发表于 2006-12-27 09:14

截取的相应图片:

   大家都来看看:

shuibei12311 发表于 2006-12-27 09:18

在dashboard中看到 广播帧的数量不正常,比较大!


      使用的主要协议是HTTP,
   
     我一直弄不清楚,为什么会有这么多的HTTP连接?  

     能指点一二吗??不胜感激啊!

shuibei12311 发表于 2006-12-27 09:21

公司最近的网速很慢, 昨天发现 有很多ARP包,但今天却抓到很多HTTP包,有些不懂啊!


     流量图,哪个流量不正常啊??

shuibei12311 发表于 2006-12-27 09:24

斑竹、高手都过来看看!!

     帮我分析分析!!!


    小弟先谢谢大家了!!!

finger 发表于 2006-12-27 16:08

你公司到那里的网速很慢??
如果是去国外的那就对了
台湾地震
海底光缆断了

truth 发表于 2006-12-27 17:49

貌似有两台只出不进嘛

MaZzzz 发表于 2006-12-30 11:20

如果这么大的HTTP流量是一台机器造成的话.那好,暂时断了他吧,如果不是,而下面机器没有通过WEB进行大流量的操作的话...应该是病毒
有些流氓软件,病毒是会在后台开N个IE访问外网并下载更新......也有可能给种了DDOS攻击软件
你检查一下是不是内网有病毒爆发吧....

shuibei12311 发表于 2006-12-30 15:27

谢谢指点!

  我去看看!

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.