异常现象
NetInside流量分析系统在某教育平台监测过程中,5月14日发现明显的4次流量高峰(其中第1-2次产生时间距离较近),详细出现时间如下图。
由上图分析看到,引起流量高峰的IP地址是58.129.247.149,下图是该IP地址的独立流量分布状况。
从应用端口信息看到,引起流量高峰的端口是443,即HTTPS应用。
连接分析
从连接XXX.XXX.247.149的IP地址信息来看,分别是由如下4个IP地址连接访问引起的流量高峰。这4个IP地址分别是:
XXX.XXX.81.241
XXX.XXX.117.138
XXX.XXX.115.193
XXX.XXX.164.133