登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络安全
›
ping包的time返回值很大!怎么回事啊!
返回列表
发帖
查看:
9810
|
回复:
13
ping包的time返回值很大!怎么回事啊!
[复制链接]
MUYE
MUYE
当前离线
积分
0
发表于 2008-6-27 15:14:30
|
显示全部楼层
|
阅读模式
各位大侠,ping包的time返回值很大,都在200到400之间!怎么回事啊!每天总有几个时间段会出现这种现象,甚至丢包!请各位路过的大侠帮忙看看啊!感激!在线等啊!
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-6-27 15:27:34
|
显示全部楼层
下载造成的。这是今天抓包的截图:
突然有大延时间或timeout
因为有大流量占用带宽
分析流量,参考:
http://www.csna.cn/forum.php?mod=viewthread&tid=7974
、
http://www.csna.cn/forum.php?mod=viewthread&tid=8854
[
本帖最后由 oldjiang 于 2008-6-27 16:18 编辑
]
回复
使用道具
举报
zcl
zcl
当前离线
积分
0
发表于 2008-6-27 16:02:29
|
显示全部楼层
问
请问版主,CC攻击什么完样。
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-6-27 16:22:38
|
显示全部楼层
回复 3# 的帖子
Google搜索。你的问题和这个帖子无关,建议发新帖。
回复
使用道具
举报
MUYE
MUYE
当前离线
积分
0
楼主
|
发表于 2008-6-27 17:18:01
|
显示全部楼层
但是我用科来检测不到啊!而且我这边也100M的光线接入的!请版主帮忙啊....谢谢!
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-6-27 17:20:09
|
显示全部楼层
需要正确部署才能抓到其他机器的流量,部署参考
http://www.csna.cn/forum.php?mod=viewthread&tid=355
,部署的验证参考
http://www.csna.cn/forum.php?mod=viewthread&tid=9417
回复
使用道具
举报
MUYE
MUYE
当前离线
积分
0
楼主
|
发表于 2008-6-27 17:47:54
|
显示全部楼层
这是我的截图,只有本机的流量很大
回复
使用道具
举报
MUYE
MUYE
当前离线
积分
0
楼主
|
发表于 2008-6-27 17:49:15
|
显示全部楼层
我在刚开始的配置时,显示是配置好了
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-6-27 18:01:41
|
显示全部楼层
回复 8# 的帖子
1、部署究竟对不对,常用的就是
http://www.csna.cn/forum.php?mod=viewthread&tid=9417
的3#描述的两种方法。
2、如果部署正确,还是本机的流量最大,那么按上述帖子2#说的,一边抓包一边查看是什么进程流量大。
3、还有一招,抓包的机器网卡不设置任何客户端和协议,就像
http://www.csna.cn/forum.php?mod=viewthread&tid=9237
里抓包的网卡,然后抓包,本机应该没有流量了,看看能否抓到其他机器的流量。
4、最后一招,描述拓扑、关键设备型号、部署方法和位置、把数据包贴上来看看
回复
使用道具
举报
MUYE
MUYE
当前离线
积分
0
楼主
|
发表于 2008-6-30 16:13:08
|
显示全部楼层
确实是因为使用P2P下载软件造成的,但是我是在交换机上根据指示灯判断出来的,用科来没有发现,我也不知道是怎么回事,还是因为试用班的原因!科来是个很NB的工具,一定要研究透!!以后还请管理员多指点!顺便问下正式版多少钱啊
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-6-30 16:25:02
|
显示全部楼层
回复 10# 的帖子
正式版的价格请咨询
http://www.colasoft.com.cn/services/order.php
回复
使用道具
举报
只是一个神话
只是一个神话
当前离线
积分
20
发表于 2008-7-1 18:30:26
|
显示全部楼层
如果是抓本机的P2P下载软件的数据包,只要正常开启抓捕就行了,有相关协议信息.在矩阵里也有看出些名堂.
如果是抓其它机器的数据包,前提是要网络支持才行,如果你们接的设备是HUB的话,直接抓包就能抓到,如果是交换机,要看是否支持端口镜像,如果没有端口镜像就得使用TAP设备或是在交换机前端再接个HUB.
具体信息请查看oldjiang兄6楼的链接!
回复
使用道具
举报
MUYE
MUYE
当前离线
积分
0
楼主
|
发表于 2008-7-2 14:32:42
|
显示全部楼层
谢谢各位!
回复
使用道具
举报
爱转角
爱转角
当前离线
积分
0
发表于 2008-7-9 15:04:46
|
显示全部楼层
这个不太懂哦。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表