ZDNet至顶网软件频道消息: 某单位员工反映内网访问互联网速度有时候很慢、很卡,很多网页都打不开。同时VPN访问也很慢。该单位网管利用现有的网管设备查找原因,可是久久找不到原因。
针对客户的这种故障现象,我们建议客户部署科来网络回溯分析系统进行排障。
案例分析
在互联网出口处的交换机上做镜像,然后将采集到的数据进行分析。对些流量进行统计分析后,我们发现在故障时间段,互联网出口被来自某内网主机的UDP19端口大量数据堵塞,并发现其发包速率达到70Mpbs,而该单位的出口带宽总共才10Mpbs。利用科来专家分析系统,我们对这些流量进行详细分析:
可以看到该主机在很短的时间内同外部大量主机进行通讯,从而堵塞了互联网出口。
我们通过科来数据流还原技术,发现这些UDP19端口的数据都是一些填充字符。进一步深入分析我们还发现这台主机还利用IP分片的方式向外部主机发送1500字节以上的数据包。
UDP 19端口是一个被称为字符生成协议(CHARGEN)所使用的端口。CHARGEN协议早期主要用于测试、调试等目的,从会话一方向另一方持续发送填充字符。该协议存在严重缺陷,常被用于实施DoS攻击,攻击者只需要使用伪造IP向目标主机的UDP 19端口发送很少量UDP报文,就会导致目标主机发送200到1000倍的数据。
案例分析结论
我们通过对故障时间段的数据进行采集分析,可以断定造成该单位内网用户访问互联网缓慢、卡和无法使用VPN的原因就是内网某主机向外不断发送大量UDP19端口填充数据和IP分片数据,该主机很有可能被种了肉鸡或者感染了僵尸病毒。
我们将这一信息告知用户后,用户在该主机上进行检查,发现果然有程序在利用UDP19端口进行通讯,但是由于该网络管理员没有这台主机(内网代理上网服务器)的管理员权限,只好在核心交换机上做ACL。ACL生效后,内网用户访问互联网变得正常,同时VPN也正常了。
好文章,需要你的鼓励
SP能源网络公司与沃达丰签订四年合同,为其在苏格兰的电力传输和配电网络提供运营通信项目和网络运营管理支持。此次升级旨在提高网络弹性、加快故障响应速度,以支持清洁能源转型和未来需求增长。这项合作将帮助SP能源网络公司实现网络现代化,为客户和社区提供更好的服务。
新西兰可再生电力生产商和多元化公用事业零售商水星公司正利用One New Zealand的光纤通信网络,以满足日益增长的带宽连接需求。此举旨在提高其服务的可扩展性和弹性。水星公司通过100%可再生能源发电,包括水力、地热和风能,致力于帮助新西兰向低排放未来迈进。
一项新调查发现,超过半数公司已经在使用自主 AI 代理。英国公司采用率最高,达 66%,而美国为 48%。AI 代理是专门设计的全自动 AI 系统,可以加速特定工作流程。尽管存在安全和监管等风险,但企业普遍看好 AI 代理的潜力,预计能带来可观回报。与生成式 AI 相比,AI 代理更具主动性和自主性,有望在未来工作场所发挥重要作用。
人工智能时代正在改变创业格局。它降低了软件开发成本,使自主创业更加可行。然而,竞争加剧也推动了对风险投资的需求。创业者面临在保持初心和追求快速增长之间的平衡。成功的关键在于组建versatile团队,保持创业精神,同时关注长期影响力。无论选择何种模式,真正的成功源于对目标的坚持和对社会的贡献。