Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

[案例分析] 求助(帮我看看这是什么啊)

求助(帮我看看这是什么啊)

网络怎么变成这样了,ARP有一点,广播也只是一点,这个最大的流量没法查出是那一台机子,有知道这是什么吗
附件: 您所在的用户组无法下载或查看附件

TOP

从图中可以看出计算机this station 和计算机www-9d807aa1520在会话,this station应该是你的局域网中的计算机,发送的流量远远大于接收的流量;而计算机www-9d807aa1520是Internet中的一个服务器的地址,这个可以从sniffer的地址簿中查找到,改计算机正在通过你的网关接收较大的流量(相对而言,其实目前也就11M多),图中的MAC地址001B2100B8C7应该就是你的路由器的地址。
本帖最近评分记录
  • usertest 威望 +3 精彩回复帮助其他会员 2008-9-22 12:29

TOP

注意一下“Xinle-....”这台机器,发出的数据包远大于收到的数据包。
Laden:一种办法是靠我们,打死更多你们的人,这是我们的职责,我们的兄弟们正在实施中;一种办法是靠你们。我邀请你们皈依伊斯兰教。Bush:我有神的肩膀让我哭,我常常哭。身为总统,我哭得肯定比你想象的多。

TOP

sniffer的地址簿 是那个BOOKS吗

TOP

谢谢大家帮忙,总算看出点眉目了

TOP

发新话题
版块跳转