我们在 Windows Server 2008 机器上托管游戏服务器,我们刚刚收到一份报告,称我们的一个客户正在使用他们的服务器进行某种类型的 UDP 攻击。被攻击者向我们提供了 IP 地址,但由于 IPv4 限制,我们有 5 个游戏服务器在该 IP 地址上运行。
找出哪个游戏服务器发送这些数据包的最佳方法是什么?我们的另一位技术人员很久以前安装了一个显示实时网络流量的应用程序,但它不在这台机器上,我找不到它。
答案1
答案2
您可以在服务器上安装 Microsoft 网络监视器,并在怀疑活动发生时开始捕获。Netmon 将跟踪流量中涉及的进程,以便您能够将范围缩小到特定进程。
至于流量历史记录,您需要在交换机或路由器上配置类似 Netflow 的东西,将流量导出到 Netflow 收集器。