H3c ER8300日志显示Lan3口物理连接多次断开
答案:1 悬赏:30 手机版
解决时间 2021-01-27 08:47
- 提问者网友:原来太熟悉了会陌生
- 2021-01-26 13:07
并且多个ip的流量异常的大,并且无法限流。是受到木马攻击还是P2P软件还是其他问题?如何应对?
最佳答案
- 五星知识达人网友:蓝房子
- 2021-01-26 13:34
你也可以抓包发给我分析,对该链路连接的交换机通过镜像把该链路数据镜像到监控口抓包,命令就不多说。通过分析数据包看一下结果便一目了然。然后根据异常流量的源ip或层层查找,找到异常机器做处理怀疑有机器中毒对外或者对内发DDOS攻击,如果条件允许的话通过科来、sniffer或者wireshark抓包软件抓那个接口的数据包。抓包会吧
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯