如何分析大流量网络波动,保障关键业务的安全性?
前言
异常现象
连接分析
会话分析
对58.xx 和上面4个地址的会话进行分析。发现这4个IP地址分别在58.xx下载大量文件,文件大小分别在 4-6GB 左右。
下图是 39.105.xx 下载文件的流量分布,可以看到在中午12点左右每分钟产生了110Mbps左右的流量。
以下是39.105.xx 与 58.xx 的详细数据传输信息。
流量分析
以会话39.105.xx 与58.xx为例,下面是这2个IP地址的流量传输信息,具体大小为5.93GB。
其它3个流量高峰现象与之类似。
结论
评论