|
|
发表于 2008-2-17 17:26:34
|
显示全部楼层
个人分析步骤:
1.查看巡断信息。发现重传数据包很多,说明网络状况不是很好,可能存在环路。也可能是病毒引起网络阻塞。
2.查看统计信息。数据包主要分布在65-127,其中66字节最多。同步数据包很多,初始化连接也很多,但成功建立的却很少。表示网络中的主机可能感染病毒,且此病毒正在试图连接其他主机的某些TCP端口以进行感染,这种可能性较大.
3.看下端点里的发送数据包和接收数据包的比较值和详细的详细。可以看到10.215.63.185发送5000多个包,接收包一个没也。可以看到类似的IP很多。要根据详细的信息综合判断,可双击查看详细的协议。注意要排序里,在左边栏时只选择内网IP方便些。 |
|