登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
抓到的这样的通信是什么原因?
返回列表
发帖
查看:
2184
|
回复:
2
抓到的这样的通信是什么原因?
[复制链接]
wenxuecity
wenxuecity
当前离线
积分
0
发表于 2008-7-9 09:43:36
|
显示全部楼层
|
阅读模式
各位好,第一次在这里发帖求助。希望能得到大家的帮助。
最近我们公司的某个无盘管理系统中出了问题。很多机器启动后无法正常启动(也就是无盘客户端找不到无盘服务器),怀疑中了病毒。
通过某分析软件也确实发现网络中充斥着病毒,多台机器都是使用2425与多台机器间发送大量的没有回应的包。
但是还有其他奇怪的现象,就是:分析仪抓到了很多网段和网段之间的通信,何解?
正常的通信对应该都是主机和主机之间的,为什么网段和网段之间有如此多的通信?
希望大家积极探讨。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
徐徐渐进
徐徐渐进
当前离线
积分
182
发表于 2008-7-9 11:02:39
|
显示全部楼层
建议你将数据包发上来,这样才好说讨论问题。
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-7-9 13:17:59
|
显示全部楼层
楼主能解释一下这个的意思吗?
蓝色的表示21.125.0.0发给21.125.0.0的包?不对啊,一个子网。如有疑问,不妨用科来抓一下这个网段的包。
“多台机器都是使用2425与多台机器间发送大量的没有回应的包”,参考
http://www.csna.cn/forum.php?mod=viewthread&tid=9417
的2#查找进程
[
本帖最后由 oldjiang 于 2008-7-9 13:20 编辑
]
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表