简单
技术面试0 次浏览网易的业务涉及众多领域,如游戏、电商等,在日常工作中,若发现某服务器的网络流量突然异常增大,你会采取哪些步骤进行排查?
网易安全工程师
网络安全流量排查
答题要点
推荐使用分层分析法来答题。首先明确排查的整体流程,从网络层逐步深入到应用层。关键要点如下:1. 收集信息,包括流量异常的具体时间、涉及的服务器IP等,这有助于缩小排查范围。2. 检查网络设备,查看防火墙、交换机等是否有异常记录,判断是否存在网络攻击。3. 分析流量特征,确定是正常业务流量突增还是恶意流量。4. 检查服务器进程,查看是否有异常进程占用大量带宽。示例话术:我会先收集流量异常的相关信息,然后检查网络设备的日志,接着分析流量特征,最后排查服务器进程,找出导致流量异常的原因。