让我先说明一下,我只是公司的一名 Web 开发人员,对网络知识知之甚少。
今天早些时候,有一个部门失去了所有的网络连接,所以我打开 Wireshark 并观察到数据包涌入我的机器。
正常流量(ARP 请求等)以每秒 50 个数据包的速度进入。然后突然之间,日志中充满了每秒大约 5000 个到达的数据包。看起来好像它们都包含相同的数据,只是一个循环序列。
我们这里有人在看它,但我想我会问是否有人以前见过这样的东西。
这是从 Wireshark 中的一个捕获中选择的一个(单击图像打开 Cloudshark 捕获):
networking wireshark flooding
flooding ×1
networking ×1
wireshark ×1