深信服社区»版块 安全类 行为管理AC AC12.0.47,单用户每日上传20GB流量疑问

AC12.0.47,单用户每日上传20GB流量疑问

查看数: 1783 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-11-8 10:49

正文摘要:

AC12.0.47,日志中心--》单用户分析,有一台银行的前置机,每天上行流量都在20GB以上,时间段基本是在凌晨2:00到8:00之间,图4为网站访问日志,里面除了银行官网还有一个redirector.gvt1.com,不知道是什么域名,分 ...

回复

步行者 发表于 2024-11-20 09:18
redirector.gvt1.com 这个域名是googl旗下的域名,大概率是没问题的。既然是访问网站的流量最大且域名仅分两类,一类是银行域名,另一类的google域名,根据这种情况推测可能改主机可能在做系统更新或者云存储、备份,建议抓一次完整的包,或者测试态势感知进行定向分析几次。
根据流量高峰期是从凌晨三点至七点,在这个节点估计没人会用业务吧,有一定的概率不是生产业务产生的,所以定向分析后,可以尝试夜间高峰期封堵域名redirector.gvt1.com ,观察效果

Snipaste_2024-11-20_09-07-40.jpg (156.57 KB, 下载次数: 19)

Snipaste_2024-11-20_09-07-40.jpg
王老师 发表于 2024-11-18 16:52
是不是在做数据库远程容灾备份?
新手107253 发表于 2024-11-13 08:01
是不是杀毒软件更新的原因,再看看实时流量
小小胖吃不胖 发表于 2024-11-11 20:43