网络蠕虫病毒分析
故障描述 这是几天前给某单位做网络检测时发现的问题,网络出口带宽为4M,客户机约有三、五十台左右,划分了几个VLAN,另外还有一些服务器等。网络拓扑大致如下: 分析过程 抓取了十分钟左右的数据包后,查看总流量图表,间隔时间为五秒,可以显示抓包时间内网络整体的传输情况。 发现网络传输情况还是比较平稳的,只是偶尔会有一两个流量高峰值出现,对整体的影响并不是很大。 查看概要视图: 捕获时间为11分钟左右…
故障描述 这是几天前给某单位做网络检测时发现的问题,网络出口带宽为4M,客户机约有三、五十台左右,划分了几个VLAN,另外还有一些服务器等。网络拓扑大致如下: 分析过程 抓取了十分钟左右的数据包后,查看总流量图表,间隔时间为五秒,可以显示抓包时间内网络整体的传输情况。 发现网络传输情况还是比较平稳的,只是偶尔会有一两个流量高峰值出现,对整体的影响并不是很大。 查看概要视图: 捕获时间为11分钟左右…
随着互联网和企业信息化的发展,很多企业及个人都已习惯于进行网络转账、支付等各类自助财务交易方式,这也使商业银行等金融机构的各项业务完全依赖网络进行。网络在带给用户和银行便捷的同时也带来了各种网络运维挑战。某商业银行多地分行就曾经饱受网络故障无法定位的困扰。
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现蠕虫新变种Worm_Bronto.HO。该变种伪装成文件夹样式图标,迷惑计算机用户。 该变种运行后,会复制自身到受感染操作系统的指定目录下,重命名为可执行文件。该变种会遍历受感染操作系统中的所有磁盘查找自动批处理文件,设置其属性为“隐藏、系统”。变种会修改受感染操作系统注册表相关键值项,使其无法显示系统文件夹的内容,隐藏受保护的操作系统文件…
案例场景 某排水集团在线业务区的SCADA系统需要从DMZ区的I/O Server上采集数据,SCADA系统使用某些IP能够正常从I/O Server采集数据,但是另一部分IP则不能正常的从I/O Server上采集数据,提示异常并且断开连接。 例如:10.2.103.8为SCADA系统的IP地址,能够正常的从10.2.0.51和10.2.0.52的I/O Server上采集数据,但是将SCADA…
案例背景 某大型集团公司县公司信息内网PC在访问省公司业务和市公司业务时间歇性出现访问连接非常慢的情况,以及使用内网PC对省公司DNS服务器和市公司官网IP持续ping操作时出现不定时丢包现象,但县公司访问其内部服务器并无故障现象。访问连接慢严重影响信息内网的正常业务交互,尤其是营销部门对省公司收费系统服务器的请求访问。 网络拓扑图,如图1: 图 1某大型企业网络拓扑图 将科来网络回溯分析系统旁路…
某电力公司用户反映访问公司服务器非常慢,网络基本上处于瘫痪状态。用户通过网管软件对网络设备和服务器的性能进行监控,找出问题是交换机CPU利用率达99%,而服务器性能正常。对于交换机的CPU高负荷运转,通过各方面排查最终没有找到问题原因。这种故障问题持续已有2天,在部署科来回溯分析系统后,对内网核心交换机(全端口RX镜像)的流量进行了7×24小时监控,通过回溯分析系统提取出问题时段的通信数据,我们定位到导致网络瘫痪的主要原因。
某银行核心系统数据库出现故障,导致该行存取款、转账支付、借记卡、网上银行、ATM和POS业务中断37小时40分钟。16日,工商银行由于网络设备发生硬件故障导致银证系统异常,部分银证转账交易出现单边账现象。人们不禁要问,为何在信息化技术相对发达、一向重视安全的金融行业中,仍会频频出现宕机等问题呢?到底是什么阻碍了金融行业业务系统的高效运行?我们又该如何去应对? 银行面临运维难题 金融机构在抢占市场份…
故障背景 近日接到某公安机关信息中心电话,反应整个公安系统传输数据丢包。虽然个机房内网络通信正常,但是办公区域都访问服务器都会丢包。导致视频会议传输不正常,严重影响正常办公。 故障重现 通过与客户沟通,类似网络故障已经持续数月,故障原因不明,故障现象为公安系统内部无规律丢包1-2%,影响网络数据传输。其中服务器之间ping的丢包率最多,远端用户ping服务器丢包较少,部分用户ping上级机构不丢包…
随着网络越来越复杂,网络中可能出现疑难问题的几率也在增加,如何在众多的网络节点中快速定位故障根源成为了传统网络管理的难点。
而科来网络回溯分析系统通过对网络中的数据包进行实时的保存、深入的分析,能够查看到网络中每一个细微的异常现象,并且快速定位出现问题的网络节点,帮助用户在第一时间解决困扰他们的网络故障。以下就是一个通过科来回溯分析系统分析网络故障导致远程VPN连接失败的案例。
某航空公司华南客服中心,客服人员用客服系统接电话时经常出现接听失败的现象,由于客服服务器位于北京数据中心,中间涉及的网络设备较多,一直未能定位到故障原因。