查看: 30022|回复: 19

利用科来网络分析系统诊断网络时断时续故障

[复制链接]
发表于 2010-6-12 09:37:01 | 显示全部楼层 |阅读模式
回复

使用道具 举报

发表于 2010-6-12 10:48:03 | 显示全部楼层
还了文档在回复!!!!!!!!!!
回复

使用道具 举报

发表于 2010-6-12 11:02:45 | 显示全部楼层
对于P2P 的软件的观察我觉得主要是要看主机的矩阵,必须达到这个条件才是P2P
1.主机会连接特别多的主机,并前很多的机子只发一个或者俩个数据包

你没有把矩阵发出来,我现在还不确定,但是认为 木马可能性较大
回复

使用道具 举报

 楼主| 发表于 2010-6-12 11:24:51 | 显示全部楼层
3# hahaha39
上楼说的,矩阵是一个很好的检测p2p的方式,很直观、很方便。
但说的那个条件并不认同。
IP连接数很多,是p2p的重要表现,但并不是只限于发一两个数据包的问题。
个人使用习惯原因,本人不喜欢使用矩阵方式查看,更多的使用IP数据包个数收发排名、IP会话数、UDP端口等。
回复

使用道具 举报

发表于 2010-6-12 16:15:50 | 显示全部楼层
支持一下

字数你M
回复

使用道具 举报

发表于 2010-6-14 21:37:50 | 显示全部楼层
不错,支持一下!
个人觉得是P2P软件引起的
1、不像攻击:攻击一般是单向数据流
2、不像木马:如果有人通过木马后门监控该主机,应该是同一IP下的!
3、把电脑换个地方就没问题,换的时候应该是做测试的时候,不会开个P2P软件吧?如果是木马,这时候也一样可以攻击。
所以个人觉得是P2P软件引起的!

PS:领导的机器也能删P2P啊!
回复

使用道具 举报

发表于 2010-6-17 10:18:57 | 显示全部楼层
除了ARP攻击,P2P软件等问题,是不是还有路由并发问题啊?
回复

使用道具 举报

发表于 2010-6-29 11:45:50 | 显示全部楼层
看看扫描东西 支持一下吧看看扫描东西 支持一下吧
回复

使用道具 举报

发表于 2010-7-3 01:04:15 | 显示全部楼层
看看是什么好东西啊 好好学习天天向上
回复

使用道具 举报

发表于 2010-7-4 22:47:34 | 显示全部楼层
thank you for your sharing !!!!!!!!!!!!!!!!!!!!
回复

使用道具 举报

发表于 2010-7-4 23:21:14 | 显示全部楼层
看看是什么好东西啊 好好学习天天向上
回复

使用道具 举报

发表于 2010-7-5 15:07:49 | 显示全部楼层
个人觉得是P2P软件引起的
回复

使用道具 举报

发表于 2010-7-15 09:54:01 | 显示全部楼层
学习学习。。。。。。。。。。。。。。。。。。。。
回复

使用道具 举报

发表于 2010-7-26 12:35:30 | 显示全部楼层
不错,但就是不怎么明白,如果是木马或者P2P为什么换了个交换机端口就没有问题?
回复

使用道具 举报

发表于 2010-7-30 13:26:42 | 显示全部楼层
外面网络也是这样外面网络也是这样外面网络也是这样外面网络也是这样外面网络也是这样
回复

使用道具 举报

发表于 2010-8-19 17:45:21 | 显示全部楼层
下载看了下,结果有点出乎我的意料。分析过程和结果有点。。
回复

使用道具 举报

发表于 2011-2-14 16:00:08 | 显示全部楼层
学习中。。。。。。。。。。。。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表