1217 WebTrafMon II

Similar documents
<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

歯홍원기.PDF

bn2019_2

PCServerMgmt7

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

SLA QoS

Network seminar.key

PowerPoint 프레젠테이션


USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

ARMBOOT 1

Subnet Address Internet Network G Network Network class B networ

TCP.IP.ppt

SMB_ICMP_UDP(huichang).PDF

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

자바-11장N'1-502

PowerPoint 프레젠테이션

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

manual pdfÃÖÁ¾

UDP Flooding Attack 공격과 방어

SRC PLUS 제어기 MANUAL

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Assign an IP Address and Access the Video Stream - Installation Guide

歯이시홍).PDF

thesis-shk

Voice Portal using Oracle 9i AS Wireless

Microsoft Word doc

Intra_DW_Ch4.PDF

1.LAN의 특징과 각종 방식

vm-웨어-앞부속

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

침입방지솔루션도입검토보고서

°í¼®ÁÖ Ãâ·Â

MySQL-Ch05

歯최덕재.PDF

MySQL-Ch10

ecorp-프로젝트제안서작성실무(양식3)

PowerPoint 프레젠테이션

6강.hwp

Remote UI Guide

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

Chapter11OSPF

hd1300_k_v1r2_Final_.PDF

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

歯Cablexpert제안서.PDF

APOGEE Insight_KR_Base_3P11

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

제20회_해킹방지워크샵_(이재석)

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>



Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

Microsoft PowerPoint - Smart CRM v4.0_TM 소개_ pptx

KDTÁ¾ÇÕ-1-07/03

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

KDTÁ¾ÇÕ-2-07/03

Contents I. 칼라스 네트워크 플레이어란 1. Pc-Fi를 넘어서 발전한 차세대 음악 플레이어 칼라스 네트워크 플레이어의 장점 3. 시스템 기본 구성

Cache_cny.ppt [읽기 전용]

Analyst Briefing

thesis

기술 이력서 2.0

cam_IG.book

Sena Device Server Serial/IP TM Version

[ tcpdump 패킷캡처프로그램 ] tcpdump란? tcpdump 버전확인 tcpdump 플래그 (flags) tcpdump 사용법 tcpdump의사용예제 telnet을활용해 root와 passwd 암호알아내기 [01] tcpdump란? tcpdump는 Lawren

歯김병철.PDF

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras

YV-150-S.CHINESE1.0-1

슬라이드 제목 없음

s SINUMERIK 840C Service and User Manual DATA SAVING & LOADING & & /

VZ94-한글매뉴얼

OfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

untitled

Chap7.PDF

인켈(국문)pdf.pdf

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

NoSQL

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

놀이동산미아찾기시스템

歯270호.PDF

PBNM CIM(Common Information Model) DEN, COPS LDAP 21 CIM (Common Information Model) CIM, specification schema [7]

chapter4

I T C o t e n s P r o v i d e r h t t p : / / w w w. h a n b i t b o o k. c o. k r

망고100 보드로 놀아보자-4

歯A1.1함진호.ppt

歯I-3_무선통신기반차세대망-조동호.PDF


What is P2P? Path to Profitability 지식 교환 개념: 지식 포탈 Peer-to-Peer: 등 배간 연결 PC-to-PC, PC-to-Phone, Phone-to-PC People-to-People, Person-to-Person <출전: 박

10X56_NWG_KOR.indd

DBPIA-NURIMEDIA

untitled

PowerPoint 프레젠테이션

Transcription:

(1/28)

(2/28)

(10 Mbps ) Video, Audio. (3/28)

10 ~ 15 ( : telnet, ftp ),, (4/28)

UDP/TCP (5/28)

centralized environment packet header information analysis network traffic data, capture presentation network interface user analyzed information (6/28)

: User User memory 4. packet capture application 3. Kernel packet memory Protocol Stack 1. promiscuous mode User Kernel 2. (7/28) packets device driver (Link (Link level) interrupt Kernel Network

: :. :. (8/28)

:, (9/28)

Capture Method Analysis Method Analysis Interval Analysis Scope Load distribution User Interface Tcpdump libpcap packet by packet current layer 7 no Text Ntop libpcap real-time traffic analysis 5 second, hourly layer 7 no Web MRTG snmp agent batch traffic analysis 5 minute, hourly, daily, weekly, monthly layer 2 yes Web WebTrafMon II libpcap batch traffic analysis 1 minute, hourly, daily, monthly, yearly layer 7 yes Web. (10/28)

: (network, transport, application layer) (, ) (,, ) (11/28)

: Centralized Traffic Analysis Architecture ( ) Distributed Traffic Analysis Architecture ( ) centralized environment analysis distributed environment analysis packet header information network traffic data packet header information network traffic data capture presentation capture presentation network interface user analyzed information network interface user (12/28)

: 800 MHz, 128 MB Linux 94 Mbps traffic 800 MHz, 128 MB Linux packet generating (Mgen) (%) packet capturing (probe) 2 usec : 10 usec : 200 usec : CPU. (13/28) (usec)

: 1 848,869 46,141 (18 ) 1568 * 3 = 4704 bytes 3 time frame type src ip dst ip protocol src port dst port total size count (14/28)

: Real Media Quick Time Windows Media FastTrack Gnutella FreeNet RTP (UDP) RTP (UDP) MMST (TCP) fasttrack (TCP) gnutella (TCP) freenet (TCP) 6972? 1755 1214 6347 19114 UDP/TCP, P2P UDP/TCP (15/28)

DB.... distributed environment packet header information minutely log file log format promiscuous mode packet capture network point minutely hash log format and save into DB make short term, long term traffic data statistics network traffic data port information response hourly, daily, monthly, yearly request port information user (minutely, hourly, daily, monthly, yearly) (16/28)

Log File promiscuous mode log format log format log format log format network point time length frame type src ip dst ip protocol src port dst port (17/28)

Ethernet Dst addr IP 46-1500 bytes data 6 6 2 4 TCP Src addr Type Log format Src addr 2 2 TCP data time length frame_type src_ip dst_ip protocol src_port dst_port 1 2 2 4 4 2 2 total Ethernet frame size(ethernet header + data + CRC) frame capture time (minute) Dst addr Protocol 4 4 1 IP data src port dst port 1 (bytes) CRC (18/28)

Log File log format read log format minute hashingtodb maketable hash log format and make minute table hashing log format hourly, daily, monthly, yearly make hour, day, month, year table (minute, hourly, daily, monthly, yearly) time frame type src ip dst ip protocol src port dst port total size count (19/28)

minute_2001_11_01_12_table (2001 11 1 12 ) Field Type Null Key Default Description minute TINYINT UNSIGNED No PRI 0 ~ 59 ether_type SMALLINT UNSIGNED No PRI 0 ~ 65,535 src_ip INT UNSIGNED No PRI 0~4,294,967,295 dst_ip INT UNSIGNED No PRI 0~4,294,967,295 protocol TINYINT UNSIGNED No PRI 0 ~ 255 src_port SMALLINT UNSIGNED No PRI 0 ~ 65,535 dst_port SMALLINT UNSIGNED No PRI 0 ~ 65,535 length BIGINT UNSIGNED No 20 count INT UNSIGNED No 0~4,294,967,295 (20/28)

Web-based Traffic Analyzer minute_table hour_table day_table year_table Database month_table port information table SQL reply port information port information Database Analyzer port management CGI CGI port information Web Server request response UDP/TCP,. (21/28)

probe packet capture using libpcap Binary Log File NFS distributed environment minutely, signal save packet header information into log file minutely make hashing log format and save minute data into database C-CGI, MySQL Client SQL reply C-CGI, Apache web-server web-based traffic analyzer CRON minutely ~ yearly http Internet user 3 PCs, Pentium III 800 MHz, 256 MB, Linux MySQL Client make hourly, daily, monthly and yearly table MySQL Server Database packet analyzer (22/28)

40 ~ 44 5, MRTG WebTrafMon II : 95.8 Mbps MRTG : 94.7 Mbps (23/28)

(24/28)

(25/28)

UDP/TCP application layer (26/28)

UDP/TCP (27/28)

IPoATM 1 Gbps SLA(Service Level Agreement) Network Level (28/28)