안녕하세요.
회사내 네트웍 속도가 갑자기 떨어져서 각 IP별 트래픽 상황을 확인하려고 합니다.
어떻게 해야 할까요?
iptable로 bridge firewall을 구성하시고, ntop돌려서 traffic의 실체를 파악하신 후에 block 시키세요. 대개의 경우 p2p가 주범입니다.
p2p일수도 있구요 아니면 회사 내부 호스트컴중에 웜에 걸려서 엄청난 브로드 캐스트 패킷을 발생시켜서 그럴수있습니다 ..라우터단이나 스위치단에서 포트별 트래픽 현황 보시구요 웜에 걸리면..아마 트래픽이 다른 포트보다 많이 발생하는 곳이 있을겁니다 네트워크 장비 cpu부하율이 올라갈수도있구요 그래도 안된다면 외부 네트워크랑 파일을 다운받는 상태에서 이더리얼(스니퍼)를 실행시켜서 패킷을 하나하나 분석하는 방법도 있습니다
라인을 제공하는 업체에 전화를 하면 알려줍니다. 가장 게으른 방법인가요... :)
어쩌면 가장 간편한 방법이네요. 저희는 dacom을 쓰는데 전화로 물어보니 자기네도 알 수 없다고 하더군요. 귀찮아서 그러는 것 같아 그냥 ntop 깔아서 보고 차단합니다. :evil:
가끔 =_= 10메가 랜카드나 허브 하나 때문에 전체 네트워크가 10메가로 떨어지는 일도 발생하죠. 그부분도 체크를....
------------------------------------------------------------ 이 멍청이~! 나한테 이길 수 있다고 생각했었냐~? 광란의 귀공자 데코스 와이즈멜 님이라구~!
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
iptable로 bridge firewall을 구성하시고, ntop돌려서
iptable로 bridge firewall을 구성하시고, ntop돌려서 traffic의 실체를 파악하신 후에 block 시키세요.
대개의 경우 p2p가 주범입니다.
네트워크 ..느려지는 상황
p2p일수도 있구요 아니면 회사 내부 호스트컴중에 웜에 걸려서 엄청난 브로드 캐스트 패킷을 발생시켜서 그럴수있습니다 ..라우터단이나 스위치단에서 포트별 트래픽 현황 보시구요 웜에 걸리면..아마 트래픽이 다른 포트보다 많이 발생하는 곳이 있을겁니다 네트워크 장비 cpu부하율이 올라갈수도있구요
그래도 안된다면 외부 네트워크랑 파일을 다운받는 상태에서
이더리얼(스니퍼)를 실행시켜서 패킷을 하나하나 분석하는 방법도 있습니다
라인을 제공하는 업체에 전화를 하면 알려줍니다.가장 게으른 방법인가요
라인을 제공하는 업체에 전화를 하면 알려줍니다.
가장 게으른 방법인가요... :)
[quote="Anonymous"]라인을 제공하는 업체에 전화를 하면 알
어쩌면 가장 간편한 방법이네요.
저희는 dacom을 쓰는데 전화로 물어보니 자기네도 알 수 없다고 하더군요.
귀찮아서 그러는 것 같아 그냥 ntop 깔아서 보고 차단합니다. :evil:
가끔 =_= 10메가 랜카드나 허브 하나 때문에 전체 네트워크가 10메가
가끔 =_= 10메가 랜카드나 허브 하나 때문에 전체 네트워크가 10메가로 떨어지는 일도 발생하죠. 그부분도 체크를....
------------------------------------------------------------
이 멍청이~! 나한테 이길 수 있다고 생각했었냐~?
광란의 귀공자 데코스 와이즈멜 님이라구~!
댓글 달기