前言
某港口已部署流量分析系统,在护网攻防期间,使用流量分析系统提供实时和历史原始流量,以供安全取证、应用事务分析、网络质量监测以及深层网络分析。
分析与采集说明
为了便于分析使用,在攻防期间,流量分析系统只对12台靶标主机进行流量分析和数据包保存。分析与采集的信息时间段为2022-07-27 14:00到2022-07-28 14:00。
流量分布
以下是今日流量分布视图。其中17:15时间存在明显的高峰现象,可参考后面高流量分析。
下图为全天的流量图:

网络中新出现的端口
以下是今天网络中新出现的,跟靶机相关的网络端口信息统计和分析。
网络中出新现了7个端口为服务的流量传输,这7个端口分别为:
| 名称 |
数据包个数(总和)[个] |
| fprams-tcp( |

&spm=1001.2101.3001.5002&articleId=128148948&d=1&t=3&u=1377d7318dbb4f8d96ac82a2d44e40ea)
7066

被折叠的 条评论
为什么被折叠?



