ZDNet至顶网软件频道消息: 某单位员工反映内网访问互联网速度有时候很慢、很卡,很多网页都打不开。同时VPN访问也很慢。该单位网管利用现有的网管设备查找原因,可是久久找不到原因。
针对客户的这种故障现象,我们建议客户部署科来网络回溯分析系统进行排障。
案例分析
在互联网出口处的交换机上做镜像,然后将采集到的数据进行分析。对些流量进行统计分析后,我们发现在故障时间段,互联网出口被来自某内网主机的UDP19端口大量数据堵塞,并发现其发包速率达到70Mpbs,而该单位的出口带宽总共才10Mpbs。利用科来专家分析系统,我们对这些流量进行详细分析:
可以看到该主机在很短的时间内同外部大量主机进行通讯,从而堵塞了互联网出口。
我们通过科来数据流还原技术,发现这些UDP19端口的数据都是一些填充字符。进一步深入分析我们还发现这台主机还利用IP分片的方式向外部主机发送1500字节以上的数据包。
UDP 19端口是一个被称为字符生成协议(CHARGEN)所使用的端口。CHARGEN协议早期主要用于测试、调试等目的,从会话一方向另一方持续发送填充字符。该协议存在严重缺陷,常被用于实施DoS攻击,攻击者只需要使用伪造IP向目标主机的UDP 19端口发送很少量UDP报文,就会导致目标主机发送200到1000倍的数据。
案例分析结论
我们通过对故障时间段的数据进行采集分析,可以断定造成该单位内网用户访问互联网缓慢、卡和无法使用VPN的原因就是内网某主机向外不断发送大量UDP19端口填充数据和IP分片数据,该主机很有可能被种了肉鸡或者感染了僵尸病毒。
我们将这一信息告知用户后,用户在该主机上进行检查,发现果然有程序在利用UDP19端口进行通讯,但是由于该网络管理员没有这台主机(内网代理上网服务器)的管理员权限,只好在核心交换机上做ACL。ACL生效后,内网用户访问互联网变得正常,同时VPN也正常了。
好文章,需要你的鼓励
英伟达在SIGGRAPH大会上发布了全新的AI世界模型、库和机器人开发基础设施。其中最引人注目的是Cosmos Reason,这是一个70亿参数的"推理"视觉语言模型,专门用于物理AI应用和机器人。新发布的还包括Cosmos Transfer-2模型,能够从3D仿真场景加速合成数据生成,以及速度优化版本。公司还推出了神经重建库、RTX Pro Blackwell服务器和DGX Cloud云平台,旨在为机器人开发提供完整的解决方案。
清华大学团队开发出DPoser-X人体姿态AI系统,使用创新的扩散模型技术统一处理全身、手部、面部姿态建模。该系统采用混合训练策略和截断时间步调度,在8个权威测试基准上比现有方法准确度提升61%。技术可广泛应用于动画制作、体育训练、医疗康复、虚拟现实等领域,代表AI理解人类行为的重要突破。
两大企业基础设施厂商宣布产品线扩展,为客户提供更多大规模部署人工智能工作负载的选择。戴尔更新AI数据平台,新增非结构化数据引擎,并推出搭载英伟达RTX PRO 6000 Blackwell GPU的PowerEdge服务器。HPE扩展AI优化系统配置,支持自主AI和物理AI应用。两家公司均集成英伟达最新Blackwell架构GPU和AI软件套件,提供从数据处理到模型推理的完整解决方案。
Meta研究团队推出FACTORY测试系统,这是首个大规模人工验证的AI事实准确性评估基准,包含超过1万个高难度问题。测试结果显示,即使是最先进的AI系统在面对复杂事实性问题时准确率也仅约60%,远低于传统测试中的90%以上表现。该研究揭示了当前AI系统在专业知识覆盖和复杂推理能力方面的不足。