Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:qoe_analytics:cases:network_health:flood [2026/02/16 08:21] – elena.krasnobryzh | dpi:qoe_analytics:cases:network_health:flood [2026/04/14 15:42] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 17: | Строка 17: | ||
| * '' | * '' | ||
| * '' | * '' | ||
| - | * '' | + | * '' |
| * '' | * '' | ||
| * '' | * '' | ||
| Строка 29: | Строка 29: | ||
| =====2. Поиск источника Flood (BotNet)===== | =====2. Поиск источника Flood (BotNet)===== | ||
| ====Поиск абонентов с высоким количеством flow в секунду==== | ====Поиск абонентов с высоким количеством flow в секунду==== | ||
| - | - Откройте отчет QoE аналитика → Сырой полный нетфлоу → Обнаружение атак → Топ абонентов → По флоу:\\ {{: | + | - Откройте отчет QoE аналитика → Сырой полный нетфлоу → Обнаружение атак → Топ абонентов → По флоу:\\ {{: |
| - | - Укажите временные рамки: | + | - Укажите временные рамки: |
| - | - Добавьте фильтр по направлению трафика – От абонента: | + | - Добавьте фильтр по направлению трафика – От абонента: |
| - Нажмите на колонку Flow для более удобной сортировки\\ \\ Найденные IP абонентов источников flood необходимо добавить в локальную AS ([[dpi: | - Нажмите на колонку Flow для более удобной сортировки\\ \\ Найденные IP абонентов источников flood необходимо добавить в локальную AS ([[dpi: | ||
| ====Поиск хостов с высоким количеством flow в секунду==== | ====Поиск хостов с высоким количеством flow в секунду==== | ||
| - | - Откройте отчет QoE аналитика → Сырой полный нетфлоу → Обнаружение атак → Топ IP-адресов хостов → По флоу:\\ {{: | + | - Откройте отчет QoE аналитика → Сырой полный нетфлоу → Обнаружение атак → Топ IP-адресов хостов → По флоу:\\ {{: |
| - Укажите временные рамки. | - Укажите временные рамки. | ||
| - Добавьте фильтр по направлению трафика – От абонента. | - Добавьте фильтр по направлению трафика – От абонента. | ||