这是 HostTable上看到的视图:

从该视图上看到看发送流量最大的几台主机,9秒钟时间发送 1K多数据包,肯定不是人为的了,其实不用想,发包量大的主机,肯定是有问题的,可以都处理了,看看究竟发送的是什么数据。
这是 10.44.111.44的 Matrix视图:

看吧,虽然它的流量不是最大的,但是它的会话数是最多的,大部分都是 others了,还有少数的 http协议数据了,不管是什么数据,都可以确定这台主机有问题了,9s 时间里建立了这么多会话,肯定是……^_^
现在我们来分析下 10.44.111.25的数据吧,看看都是什么东东

看它与其它主机会话的端口吧,貌似是在扫描啊,肯定有问题了……^_^
同样 问 题 的 还 有 : 10.44.111.44、 10.44.110.7 、 10.44.110.63 、 10.44.110.109、10.44.110.241、10.44.111.72、10.44.110.27。

