利用网络分析技术分析互联网故障

一、问题描述 1.网络环境 该单位网络结构如下图所示: 图 1 从结构图上可以看出,用户在进行互联网Web访问时,除经过接入层交换机和核心交换机外,中间还经过了一个流控设备和一个防火墙。 2.故障现象 部分用户在进行互联网访问时,可以正常打开2-3个页面,之后再也无法正常打开其它Web页面,而这些用户在访问单位内部网页时,速度却很快,访问也都很正常。 二、分析过程 1.故障点分析 用户在访问互联网…

分析某证券公司VPN无法建立的故障案例

  一、问题描述及部署说明 下图为某证券简要拓扑图,客户端P1通过互联网远程登陆VPN每次都能够正常访问,但客户端PC2在登陆远程VPN时经常不能成功连接。针对该现象,我们部署科来网络回溯分析系统分别采集客户端PC1、客户端PC2及负载均衡上联防火墙的链路流量。远程VPN地址为:XX.XX.242.94 图 1 二、分析过程 1. 客户端PC1 客户端PC1在任何时段都能够正常连接远程V…

利用黑客工具进行渗透的数据分析

我们知道如果黑客想入侵一个网络,他需要更多的了解一个网络的信息,包括网络拓扑结构,哪些主机在运行,有哪些服务在运行,主机运行的是什么系统,以及该系统主机有没有其他漏洞,和存在一些弱口令等情况等。 只有在充分了解了足够多的信息之后,入侵才会变成可能。而黑客入侵之前的扫描是一个比较长时间的工作,同时现象也是比较明显的。我们通过网络分析手段可以很好的把握入侵特征。网络扫描工具很多,比较有名的如国产的冰河和国外的X-scan 等软件

利用科来网络分析系统分析某国税增值税应用服务异常问题

一、故障背景 该增值税应用服务器XX.XXX.XXX.127、XX.XXX.XXX.129、XX.XXX.XXX.131,当这三台服务器全部开启提供服务时,会出现其中两台Weblogic线程被占用导致卡死的情况,而使用两台服务器提供服务时,也会有其中一台出现卡死情况,使用一台服务器提供服务则不会出现此故障。 二、故障原因分析 在一次出现故障的时间段,对出现故障的XX.XXX.XXX.127和XX….

填充攻击原理与攻击分析

原理介绍 填充攻击:填充攻击指的是以故意在数据包内容部分填充一些无用的数据来消耗网络带宽和系统资源的一种网络攻击。 值得指出的是数据填充在网络传输中经常会见到。例如我们知道arp 协议字段长度为 14+28=42byte,而42字节是不能出现在以太网络中的(以太网准许发送字节为64-1518byte),为了能将arp数据包正确的发送到以太网中,于是便填充了18字节,然后加上4字节的FCS 正好是6…

科来网络分析系统(便携式)V8.0正式发布 全新技术交流版同期提供免费下载

2015年7月2日,科来正式发布旗下重要产品《科来网络分析系统》V8.0,技术交流版同时提供下载。该产品自2001年推出之后,历经14年时间,经过几次大版本的更新后至今仍然拥有非常旺盛的生命力与用户需求。 此次发布的新版本产品采用科来最新的第三代流量识别引擎,在对协议及应用的识别上将更加精准与高效。同时,科来在经过长期的产品使用调研、应用需求调研以及结合网络发展趋势的基础上,投入大量精力进行再次开…

科来APT产品荣获“2015中国信息安全技术产品应用示范奖”

《中国政府及公共事业单位CIO信息安全高峰论坛》历时一个月终于落下帷幕。经过专业的评审,科来APT攻击检测系统以其在网络安全方面的技术优势以及突出作用荣获“2015中国信息安全技术产品应用示范奖”。 科来APT攻击检测系统是一款专门面向APT高级持续性攻击行为,提供全方位检测、发现与防御的产品。APT攻击检测系统针对APT攻击的特点,为用户提供多视角的检测发现能力,及时发现针对客户的重要资产实施的…

科来网络分析系统8.0,即将震撼发布!!!

科来网络分析系统即将迎来大版本的更新,8.0 发布在即! 新版本采用科来自主研发的第三代流量识别引擎,对网络协议、应用的识别将更加精准! 新增多项实用分析功能,如命令行的调用、IP分片重组、HTTPS流重组、HTTP流解码等,为广大网络管理人员提供更佳的分析体验! 此次发布还将推出全新的技术交流版,该版本将完全免激活,让您安装使用更加方便快捷! 欲知版本发布详情,敬请持续关注科来博客、CSNA论坛…

虚假源地址网络攻击分析

故障描述 问题描述 某政府用户求助,其网络正在遭遇不明问题。由于该用户承担重要的业务系统运营,因此,该问题对其业务稳定性有较大影响,需要尽快定位问题原因并做出相应对策。 从业务操作层面来讲,无论是内部用户还是外部用户,在访问其Web或其他服务器时,感受较慢;从技术层面做简单的Ping测试,出现如下现象: 从上面的内网Ping测试结果来看,访问目标确实存在间歇性丢包现象。从丢包结果明显看到,这与常见…