扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
为了强化整个网络系统的安全,防患于未然,使用一些专门的局域网监控软件,对网吧局域网实施运行中的监控,这样可预防一些潜在问题的恶化。比如"Sniffer"就是一款使用较普遍的网吧级协议分析软件,其具有捕获网络流量进行详细分析、实时监控网络活动、利用专家分析系统诊断问题、收集网络利用率和错误等功能,软件界面如图3所示。
图3 "Sniffer"软件界面
比如对局域网广播风暴的处理,即可使用此款软件的主机列表功能,来查找产生网络流量最大的主机;从图4所示界面可以看到网络中计算机发出数据包数量多少的统计列表,根据数据包数量的多少,再选取一个特定的IP地址进行流量分析。通过对其从网络收到的数据包和其向网络发出的数据包的数量比较,即可得到此IP地址所在电脑的安全状况,如图5所示。
图4 主机列表详情
图5 具体IP地址段流量分析
比如,如果发包的目标地址非常多,非常分散,且对每个目标地址只发两个数据包;那大致可以断定这台电脑很可能感染病毒或木马,病毒或木马正在通过此电脑向外大量发送信息。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者