问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

ip异常怎么办

发布网友 发布时间:2022-05-02 03:30

我来回答

3个回答

热心网友 时间:2022-06-27 17:23

随着电信IP网络带宽的不断扩大,网络上的流量也在成倍的增长,流量的成分也越来越复杂。经济利益的驱动和网络攻击技术门槛的降低使得异常流量也呈爆炸式的增长趋势。电信IP网络异常流量分析也成为一个重要课题。

  一、异常流量的分类

  异常流量的分类有很多方法,但是最切合实际的方法是从网络运维人员的视角进行分类。从运维人员的角度来看,具有以下三个特征之一的流量都属于异常流量:

  1) 对网络的正常运行不利,影响网络的正常服务

  2) 损害组织机构自身经济利益

  3) 违反现行法律法规的流量

  注意,这里运维人员对异常流量的判断是主观的,并不仅仅局限于蠕虫传播和DDoS攻击等这些具有普遍危害性的流量。例如对于某些网站,会非常反感竞争对手的恶意下载以及搜索引擎爬虫的频繁访问。从第三方来看,这样的访问是一种正常网络访问,而这些访问会造成网站服务器性能下降,甚至无法为真正的用户提供服务。运维人员自然会将其视为异常流量。按照这样的分类,异常流量包括:

  网络层DDoS 攻击:SYN Flooding、ACK Flooding、ICMP Flooding、UDP Flooding 等

  应用层DDoS:CC攻击、传奇攻击、SIP攻击、DNS攻击等

  蠕虫传播

  二层攻击:ARP Flooding、ARP欺骗等

  P2P下载流量

  控制层攻击:针对路由协议的攻击,如BGP攻击

  用户自定义访问行为:如,竞争对手或搜索引擎爬虫的频繁访问、非法VoIP、宽带私接用户、垃圾邮件等

  二、异常流量检测技术

  异常流量的检测分为两个过程:流量数据的采集,流量数据的分析。数据采集的方法大体上分为两类:流量镜像(SPAN)和流级数据(Netflow或sFlow)采集。(注:有文章把SNMP也当作一种流量采集的方法。由于该方法采集的数据粒度太粗,可供分析的信息也很少,因此实际上很少有人把它作为主要的分析手段,仅仅作为一种辅助的方法,采集到的数据仅仅是作为参考。)数据的分析方法上也可以分为两类:基于数据包信息的特征检测和行为分析)和基于包头信息(或聚合后的包头信息)的统计分析。由于流级数据本质上是一种聚合后的包头信息,不包含应用层及数据净荷(Payload)信息,所以对于流级数据,无法使用第一种检测方法。

  下面用两个表格对两种采集方式以及检测方法做一个简单比较。 镜像数据采集 流级数据采集(Netflow, sFlow)
设备支持能力 部分设备支持流量镜像
Cisco, Juniper,Huawei, Foundry等主流厂商的设备支持
数据时间特性 时间粒度可以很细,实时性较好 时间粒度中等,有些延迟
数据采样支持 不支持采样,采集设备可以自行采用 支持采样
信息丰富度 包含7层协议信息,但缺少路由相关的信息,如AS, Next hop sFlow包含部分7层协议信息,Netflow 和 sFlow均包含路由信息
对网络的影响 对设备性能有一定影响,采集设备嵌入式部署时影响网络的运行。部署完毕后影响消除,但存在单点故障隐患 在采样输出情况下,对设备性能影响很小。无须嵌入式部署,对网络的影响很小
部署的灵活性 缺乏灵活性和可扩展性
部署的成本 往往需要在多个位置部署,因此成本较高 一台设备可以采集多个设备上的流量,因此成本较低
适合部署位置 接入层或汇聚层 通常是在核心层
适用环境 链路带宽在千兆以下,流量较小的网络环境 适用与各种带宽的网络环境中

基于数据包全部信息的检测 基于统计分析的检测
适用数据源 镜像数据 镜像数据、流级数据
基本原理 深度包检测,特征匹配,会话重组 按照不同的统计规则对包数和字节数以及流数进行统计,对比相应的基线数据
检测效率 较低 较高
准确性 准确 统计意义上的准确,即在大流量环境下
适用环境 流量较小的网络环境 流量较大的网络环境

  

热心网友 时间:2022-06-27 17:24

这并不影响你上网!家用宽带都是动态IP 拨号时随机分配的 每次都不一样的

热心网友 时间:2022-06-27 17:24

如果可以的话,在你的拨号modem里面开通dhcp服务,这样你的拨号客户端可以自动给你的xp分配ip地址,就不会出现自动获取ip的漫长等待了

打开控制面板在打开网络连接中的本地连接,在"internet 协议(tcp/ip)"上右健属性对话框中的"自动获取ip"该为"使用以下的地址"并在ip地址栏中输入"192.168.0.*"*为1到254间的任意数子网掩码为255.255.255.0然后确定
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
NBA下赛季常规赛MVP和总决赛MVP会是谁 吴前当选CBA常规赛MVP,他是实至名归吗? 如何申请安电表 如何申请独立电表 用电量大可以增加电表吗 出租他人铺面,原先房东已经安装过电表,因为用电量大,我想自己装电表可以... 梦见有个老人送佛画给我、让我在家供佛 ...分之一米还剩多少米如果截去四分之一还剩几分之几还剩多少米?_百度... 一根竹竿长四米,截去它的四分之三后,这根竹竿还剩全长的几分之几? ...这根绳子的几分之几后还剩下他的3/1,用去了( )m,还剩下( )_百度知... 如何监控公司局域网(连接互联网)某个ip地址的数据流量 客户想查看某个具体ip的流量,USG设备有这种查看命令么 海口医保外地人能参保吗 海口儿童城镇医保办理 海口儿童社保在哪交钱 海口市城镇居民基本医疗保险暂行办法 海口市新生儿医保报销 磁性材料钕铁硼与铁氧体性能差异是什么? 海口少儿医保怎么办理 烧结钕铁硼的主要特性是什么 如何分辨钕铁硼永磁铁的好坏 excel做柱状图,怎样将柱子放在线框中间?即使下图左右两端距离相等。 紧急,在线等:excel堆积柱状图两根的怎么画?如图 excel 表格怎样可以使用一个柱形图和多条折线 阿里巴巴主题图片是什么 2000字贫困申请书怎么写 怀孕早期,孕妇感觉自己的乳房胀胀的,这属于正常现象吗? 各位哥哥姐姐、麻烦给我写一份贫困生申请书、2000字左右、 我的具体情 急求2000字国家贫困助学申请书 贫困申请书怎么写2000字 请问微信扫一扫扫出来的条形码能证明化妆品的真假吗? 扫二维码能辨别护肤品的真伪吗 婚姻祝福词语大全 婚姻祝福词 45*35是几寸照片 45厘米*35厘米是多大的纸? 35mm*45mm的照片是几寸? 结婚祝贺词怎 45乘35加65乘45的简便计算? 婚姻祝福词怎么说啊 35乘45的的简便方法计算 塑料收纳箱54*45*35是多少升 我左附件区做B超见囊肿45*35MM无回声 45*35*25的缸,养了九条鱼,会不会太多啊? 45*35*20是多少寸的行李箱 收纳盒45*35片是啥意思 禧天龙塑料收纳箱54*45*35是多少升 35×35+65×45的简便算法 跑步机正星m7面板上的程序键怎么用 求原图下载地址