原帖由 katewzs 于 2006-8-23 16:05 发表
哦,我已经将那台机器断网了,他不断攻击我们网内机器,不敢让他上..我以前看见过SMB,但不太清楚怎么回事,真没法判断什么时候是正常的,什么时候不正常,郁闷!!
我个人对SMB不是很精通,公司是其他同事在做这个协议的解码分析
我所能知道的是在网络分析中通讯模式分析是很重要的,不同的协议,不同的应用会有不同的通讯模式
有些时候相同的协议在不同的企业应用也会出现不同的通讯模式
要把网络分析应用好,首先要精通企业网络承载的网络应用,了解他们的特性,使用什么协议,这些协议的通讯特性
通过长期积累,建立好基准线,就很容易判断什么时候是正常的,什么时候不正常了。
慢慢来,我也是在学习中,其实网络分析是很有意思的。 |