Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

Anith Anand 撰写的 NetworkFlooding(TCP / UDP / ICMP Flooding)

网络泛洪主要可能由 Worms、Viruses 和 D(D)OS Attacks 引起

然而,能够拖垮网络或防火墙的不只是 Worms 和 viruses——最近我在为一家大型组织排查生产网络缓慢问题时,最初怀疑是某种病毒爆发或 DDOS attacks。但多亏了 Wireshark——当我对防火墙接口进行端口镜像后,我注意到除了常规流量之外,每分钟多达 300,000 个数据包(每秒 5000 个 UDP 数据包)正在通过防火墙(checkpoint)的单个接口(出口接口还要翻倍),这让它负载极其严重——在该事件期间,即使是跨 f/w 接口的简单 ping 也会超时——上述流量是由有故障(或配置错误)的 syslog listener service 产生的,该服务不断发送那些错误消息——不过我也应该感谢 XP 中的 "pathping" 工具,因为它通过提供跨网络的 RTT 和 Packet Drop rate,帮助我聚焦问题;使用 pathping 时加上 -n 选项,可以让它更快地为你工作——Anith Anand

Henk van Asselt 撰写的 NetworkFlooding

网络泛洪的另一个原因是网络中的环路。这种环路可能由 2 个桥接器造成,它们桥接同一网络的两个网段,但没有正确设置(通过 Spanning Tree),因此同一个帧可以在该网段中几乎永远循环。- Henk van Asselt

Imported from https://wiki.wireshark.org/NetworkFlooding on 2020-08-11 23:17:18 UTC

相关 Wireshark Wiki 页面

网络分析技术档案