Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2007年12月2日更新)
 25 12
发新话题
打印

Trace File 案例讨论之————交换机本地环路

引用:
原帖由 josephly 于 2006-12-23 00:15 发表
高手和菜鸟的区分太大了……偶就还是没看明白到底是为什么……
呵呵,可以将你通过这个 Trace File看到些什么信息跟我们分享下吗?

说实在的,我也没有看出什么来,现场处理时只是根据直觉去处理的

TOP

谢谢楼主,学到不少实践经验。下周要考计算机网络和软件工程,复习去,不能天天来逛了。
以后楼主多将自己的实际经验和我们分享。

TOP

先把故障原因告诉大家,等待更具体的分析:

由于sniffer所在的交换机上的7号端口同23号端口环路连接,大量的重复数据包导致防火墙前面的交换机最终拥塞死机。

与病毒无任何关系!


进行包捕获时,147机器并未有连接到该交换机上;
进行包捕获时,该交换机未连接到核心交换机上。

TOP

呵呵,刚才测试了一下,让一个普通交换机MAC 泛洪只要一两分钟!!

只是奇怪的是,如果攻击一但停下来,立马就会恢复正常,不至于要重起交换机啊?

而如果不停下来的话,只要一抓包,就会很快发现有这种攻击的存在!!!

莫不成是俺攻击强度不够大?

TOP

能不能贴个sniffer的分析图出来,给sniffer用户们长长经验?谢了!

TOP

 25 12
发新话题
版块跳转