交换机攻击查询篇

如何确定攻击类型

当设备遭受攻击时,通常伴随着如下现象:

  1. 用户无法获取ARP。
  2. 用户上线成功率较低。
  3. 用户无法访问网络。
  4. l严重时可能导致设备上所有用户都无法正常访问网络。

当大量用户或固定某个端口下的所有用户出现上述现象时,可以先通过如下定位手段分析是否为攻击问题。

步骤 1     执行命令display cpu-usage查看设备CPU占用率的统计信息,CPU Usage表示的是CPU占用率,TaskName表示的是设备当前正在运行的任务名称。

<HUAWEI> display cpu-usage
CPU Usage Stat. Cycle: 60 (Second)
CPU Usage            : 11% Max: 94% 
CPU Usage Stat. Time : 2017-06-19  15:18:54 
CPU utilization for five seconds: 11%: one minute: 11%: five minutes: 11%       
Max CPU Usage Stat. Time : 2017-06-06 14:57:05.  
 
TaskName        CPU  Runtime(CPU Tick High/Tick Low)  Task Explanation          
VIDL                 89%         e/eb7733fe      DOPRA IDLE
OS                    8%         1/57529fff         Operation System
bcmRX             20%         0/  17a14c       bcmRX
FTS                  20%         0/   ff707          FTS
SOCK               20%         0/  26ac89       SOCKPacket sched
                                                                 ule and process
VPR                   0%         0/ 16e3600       VPR VP Receive

如果CPU利用率持续较高,并且bcmRX、FTS、SOCK或者VPR任务过高(通常协议报文攻击会导致这些任务过高),则较大可能是收到的报文过多,接下来需要执行步骤2继续判断设备收到的报文类型。

步骤 2     执行命令display cpu-defend statistics all查看相关协议是否有CPCAR丢包、丢包是否多,并确认现网设备是否放大相关协议的CPCAR值。如果CPCAR存在大量丢包,就基本可以确认现网存在攻击,根据丢包的协议,采用相关防攻击措施。

<HUAWEI> display cpu-defend statistics all
 Statistics on mainboard:
--------------------------------------------------------------------------------
Packet Type          Pass(Packet/Byte)   Drop(Packet/Byte)  Last-dropping-time
--------------------------------------------------------------------------------
arp-mff                         0                   0    -
                                     0                   0
arp-miss                       0                   0    -
                                     0                   0
arp-reply                      0                   0    -
                                     0                   0
arp-request                  8423            1284    2017-05-10 14:23:10

丢包协议以及相应的防攻击部署手段

时间: 2024-08-14 00:29:39

交换机攻击查询篇的相关文章

ORACLE基本SQL语句-查询篇

一.普通查询 /*查询表数据*/select * from STU /*取出前3行数据*/select * from stu where ROWNUM<=3 /*模糊查询*/select * from stu where stu_id like 'stu001%' 说明:通配符“%”代表一个或者多个字符,通配符“_”代表一个字符. /*别名*/select STU_ID as 学号 from stu 二.联合查询/*普通联合查询*/SELECT STU.STU_NAME, STU.STU_AGE

PHP操作Mongodb之高级查询篇

本文主要讲解PHP中Mongodb的除了增删改查的一些其他操作. 在PHP操作Mongodb之增删改查篇中我们介绍了PHP中Mongodb的增加.删除.修改及查询数据的操作.本文主要是将查询时用到的高级知识跟大家分享下. 1.查询时的排序 在关系型数据库的查询中,往往会用到排序.例如时间倒序,点击率升序啦等等.在Mongodb的查询中,也有排序功能的. 语法格式: $db->find()->sort(array('age' => 1));    //按age字段升序排序.1为升序,-1为

马哥Linux学习之查询篇(命令查询和文件查询)

Linux运维工作一般都使用命令完成,在如此多的各种命令中,要想全部记住显然是不太可能也是不必要的,另外,文件的查找在日常操作中也是必不可少的.下面我就总结一下Linux中如何查找命令以及文件. 命令的运行文件路径查询.这个查找的方法是同样是使用命令,这个命令叫which,它能帮我们查找到命令的路径.具体它的详细介绍我们可以man一下哦. 接下来,我们使用which查看命令的路径.先看一下最常用的ls命令吧. 在图中大家可以看到执行的结果显示出来了,不但显示了ls命令的运行文件路径,而且显示了此

蓝牙攻击-基础篇

转载自:http://www.whitecell-club.org/?p=1524 2016年11月17日  lynn  技术分享 背景 刚接触蓝牙,于是玩了那么一下下,现在分享出来,希望能与大家一起学习 先来了解蓝牙哈 (¯▽¯)~(如果哪里错啦,希望大大萌轻点打~(>﹏<)~) 初次相识 蓝牙是一种低功率,近场通信的通用协议,工作在2.4 – 2.485 GHz,使用扩展频谱,每秒1600跳频(频率每秒改变1600次) 跳频了解: http://baike.baidu.com/link?u

学习如何看懂SQL Server执行计划(三)——链表查询篇

一.嵌套循环 --------------------嵌套循环-------------------- /* 循环嵌套连接的图标同样十分形象,处在上面的外部输入(Outer input), 这里也就是聚集索引扫描.和处在下面的内部输入(Inner Input), 这里也就是聚集索引查找.外部输入仅仅执行一次,根据外部输入满足Join条件的每一行, 对内部输入进行查找.这里由于是7行,对于内部输入执行7次.根据嵌套循环的原理不难看出, 由于外部输入是扫描,内部输入是查找,当两个Join的表外部输入

总结CSS3新特性(媒体查询篇)

CSS3的媒体查询是对CSS2媒体类型的扩展,完善; CSS2的媒体类型仅仅定义了一些设备的关键字,CSS3的媒体查询进一步扩展了如width,height,color等具有取值范围的属性; media query 与 media type 的区别在于: media query是一个值或一个范围的值,而media type仅仅是设备的匹配(所以media type 是一个单词,而media query 后边需要跟着一个数值,两者可以混合使用); media可用于link标签属性 [media]

个人永久性免费-Excel催化剂功能第19波-Excel与Sqlserver零门槛交互-查询篇

对频繁使用Excel的高级应用的尝试用户来说,绕不过的一个问题Excel的性能问题,对于几万条数据还说得过去,上了10万行的数据量,随便一个函数公式的运算都是一个不小的负荷,有些上进一点的用户会往Access桌面数据库去进深,试图通过一些数据库的技术解决下数据性能问题. 但毕竟要学习SQL查询,学习许多数据库的技术,也把许多人挡在通往美妙的数据之旅上.而且另一问题是Access其实也是很鸡肋的一个东西,特别是它的SQL语法支持和多人共享查询上. [Excel催化剂]拿出私藏很久的秘密武器,老规距

MySQL之查询篇(简单查询以及条件)(三)

一:查询 1.创建数据库,数据表 -- 创建数据库 create database python_test_1 charset=utf8; -- 使用数据库 use python_test_1; -- students表 create table students( id int unsigned primary key auto_increment not null, name varchar(20) default '', age tinyint unsigned default 0, he

MYSQL之查询篇

2. 数据库操作 数据库在创建以后最常见的操作便是查询 2.1 查询 为了便于学习和理解,我们预先准备了两个表分别是stduents表和classes表两个表的内容和结构如下所示 students表的内容: id class_id name gender score 1 1 小明 M 90 2 1 小红 F 95 3 1 小军 M 88 4 1 小米 F 73 5 2 小白 F 81 6 2 小兵 M 55 7 2 小林 M 85 8 3 小新 F 91 9 3 小王 M 89 10 3 小丽