怎样通过流量分析防止网络流氓软件
上一篇 /
下一篇 2008-08-19 15:53:42
网络流氓软件的现状及对公司的影响
流氓
应用不只是把网络带宽全“吃”没了,还影响别人
使用网络,使整个网络成为一种永无休止的等待。
网络流氓软件的应用种类众多,主要形式有下面几种:
1)P2P:
典型的有BT、eMule、eDonkey、迅雷等软件,成为用户下载电影、电视剧、软件、资料等首选工具,用户群非常庞大。
2)即时通信:
典型的有MSN、QQ、Skype等软件。QQ成为一般用户特别是年轻人日常联系的工具,MSN成为上班族的首选,Skype成为IP电话的代名词,主要用于通话业务。
3)音
视频在线共享:
典型的有Mp3在线播放、土豆网视频分享等。
据统计,网络流氓软件对带宽占用比大致是40%-60%,在极端情况下会占用80%-90%,它被成为“带宽杀手”,消耗了大量网络资源,导致了运营商网络关键链路拥塞和其他
互联网应用性能的快速下降。
企业每年都在不断地进行网络扩容,但是增加的带宽迅速被相关网络流氓软件吞噬,整个网络的服务性能几乎没有改善,能带来收益的正常业务反倒受到更大影响,用户的投诉和抱怨不断上升,使运营商宽带扩容的积极性受到很大打击。
带宽占用的
问题越来越尖锐,已经成为困扰宽带业务发展的最重要因素之一,如何
解决这一问题成为了企业最为关心的题之一。
摩卡网络流量分析(Mocha Network Traffic Analyzer) 摩卡流量分析
管理软件,它是摩卡软件有限公司(Mocha Software Co., Ltd.)针对各行业企业的网络系统,通过支持各种厂家的流量统计协议,并获取核心网络设备流量分析协议包,分析和统计网络的真实流量,以及对网络流量中的协议进行分析,来达到监控网络流量的目的。
Mocha NTA首先带来了网络带宽使用模式的可视化。
一般情况下,网络出现问题后网络管理员只是获得到一个表象,比如,网络速度慢,网络丢包等,这使得网络管理员无从下手,只能通过猜测的
方法去重复的登录一个一个的网络设备去核查可疑的因素,这大大加重了网络管理维护人员的负担,但是收效甚微,往往达不到预期的目的。
而Mocha NTA可以使网络管理人员从下列几个步骤入手快速定位和解决问题:
首先,定位是哪种协议占用的网络流量最大,如下图:
通过上图可以看到是http这种应用占用了超过半数的网络带宽,同样如果网络中正在使用网络流氓性质的软件,比如P2P软件的话,也可以在上面的图中显示出来它所占用的百分比。
然后,通过点击上图中的http可以查看到网络中正在使用此协议的源IP和目的IP地址,从而可以进一步判断是哪一个源IP在占用最大的网络带宽。
从上图可以看出是192.168.17.208所占用的流量是最大的,可以通过点击此条目,查看此计算机终端上所占用的所有的网络流量.如下图:
如果查到某个计算机在使用P2P软件后可以结合摩卡的网络拓扑背板功能,直接将此计算机终端和网络断开,从而从根本上解决了网络带宽占用的问题。
相关阅读:
- 六大绝招 有效应对僵尸网络威胁 (jiangshiwangluo, 2008-8-31)
- 盗取网络个人银行账号密码的网银木马程序 (qqmuma, 2008-8-31)
- 全民杀毒 挑战网络瘟疫 (妖界之箭, 2008-9-02)
- Windows 2008网络设置技巧总结 (业界动态-win200, 2008-9-02)
- 黑客锁定Windows PowerShell 利用P2P网络扩散 (PowerShell-win2, 2008-9-02)
- 互联网流量渐离美国 (sdshihuang, 2008-9-02)
- 世界领先的纯Flash的网络拓扑之一 (eflau, 2008-8-15)
- 世界领先的纯Flash的网络拓扑之一 (eflau, 2008-8-15)
- 具有全局观的网络拓扑 (eflau, 2008-8-15)
- 网络管理工具与IT运维管理平台的差别 (eflau, 2008-8-18)
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
流量
流氓软件
网络