[請益] 下班後怪異的網路流量

作者: NightWind (Jevener Yokaze)   2014-08-26 12:56:35
http://imgur.com/vunwszN
上圖是中華電信提供的網路流量表
公司用的是光世代固定式的網路
有一個IP對外
上個禮拜知道可以查網路流量表以後登入看看
結果發現公司網路在六點下班後到隔天六點前的網路流量都爆增
這樣是不是我們的主機被入侵當作殭屍電腦還是什麼了啊...
因為公司沒有專業的mis,很擔心但是不知道該怎麼處理好
請各位版友幫忙指點一下
謝謝!
作者: JCC (JCC )   2014-08-26 12:58:00
被入侵不會挑下班才給你爆流量吧 下班後有人電腦沒關抓東西嗎
作者: qmaw (~\^.^/~)   2014-08-26 12:59:00
有設定要異地備份嗎?會不會其實是在備份
作者: NightWind (Jevener Yokaze)   2014-08-26 13:01:00
那個綠色的好像是下載,不知道為何只有綠色的增加
作者: infosec (InfoSEC)   2014-08-26 13:34:00
一定是有人下班在p2p啊..
作者: NightWind (Jevener Yokaze)   2014-08-26 13:47:00
感謝,我下班的時候檢查一下
作者: shuinedu (成長只有一次)   2014-08-26 15:10:00
那個.... 貴司的設備沒有辦法查到流量嗎....
作者: misatocat (天使級廢材!)   2014-08-26 16:58:00
很固定的模式,P2P的成份居多
作者: Non (與意志力的戰鬥)   2014-08-26 17:06:00
要不要裝個Netflow抓一下哪個application or IP造成只有inbound traffic暴增 蠻怪的我推異地備份或什麼Application在sync好了XD +1
作者: selfhu (水管爆了)   2014-08-28 06:31:00
下載+1,最笨的方式就晚上來個回馬槍

Links booklink

Contact Us: admin [ a t ] ucptt.com