
什么是回溯分析回溯分析是追踪决策的特性之一。是指对原始决策的产生机制、决策内容、主客观环境等进行分析
互联网 2023-05-31 08:04:18
什么是回溯分析
回溯分析是追踪决策的特性之一。 是指对原始决策的产生机制、决策内容、主客观环境等进行分析.从起点开始,按顺序考察导致决策失误的原因、问题的性质、失误的程度等。
(资料图片仅供参考)
案例场景
某排水集团在线业务区的SCADA系统需要从DMZ区的I/O Server上采集数据,SCADA系统使用某些IP能够正常从I/O Server采集数据,但是另一部分IP则不能正常的从I/O Server上采集数据,提示异常并且断开连接。
例如:10.2.103.8为SCADA系统的IP地址,能够正常的从10.2.0.51和10.2.0.52的I/O Server上采集数据,但是将SCADA系统的IP改为:10.2.103.10,则不能正常从10.2.0.51和10.2.0.52的I/O Server上采集数据。
案例分析
网络拓扑图(简化)
下图为简化拓扑图,我们展示SCADA系统和I/O Server之间的通讯链路,分别在靠近SCADA系统和I/O Server的接入交换机上采用端口镜像的方式旁路部署科来网络回溯分析系统,采集SCADA系统和I/O Server之间的通讯数据包。
图1网络拓扑图
故障排查
我们从DMZ区的交互机和在线业务区交互机上同时采集通讯数据,进行对比分析,来看看具体是什么原因造成了业务系统的故障。
DMZ区交换机数据
在DMZ区交换机数据中可以看到TCP会话中10.2.103.10向10.2.0.52发送了大量的RST(复位)数据包,如下图2所示。这些连接被这些复位数据包释放掉了,但是为什么会存在这么多的复位数据包?又是谁发送了这些数据包?
图2 DMZ区捕获到的TCP会话
通过查看科来网络回溯分析系统的交易时序图,可以发现复位数据包的TTL(生存时间)值是127.而正常时传输的数据,可以看到TTL(生存时间)值为61,和异常时明显不同,说明复位数据包并不是从10.2.103.10发出来的,而是有个中间设备发送了复位数据包中断了正常的应用会话。
正常会话的TTLTTL值为61,而异常复位数据包的TTLTTL值为127.结合该集团的拓扑图来看,正常会话发送初始TTLTTL值为64,经过2台防火墙和1台核心交换机后抓取到的TTLTTL值为61,而异常复位数据包初始TTLTTL值为128,只经过了DMZ区连接的防火墙,TTLTTL值减为127,说明复位数据包极有可能是某上网行为管理设备发送的。
在线业务区交换机数据
我们在在线业务区交换机上抓取数据,找到同一个TCP会话。如下图3所示:
图3在线业务区捕获到的TCP会话
可以看到该会话中同样存在了大量的复位数据包,但与DMZ区不同的是,复位数据包是由10.2.0.52发送的。
同样查看科来网络回溯分析系统的交易时序图,可以看到复位数据包的TTL(生存时间)值是126.而正常时传输的数据,可以看到TTL(生存时间)值为125,和异常时明显不同,同样说明了复位数据包并不是从10.2.0.52发出来的,而是有个中间设备发送了复位数据包中断了正常的应用会话。
正常会话的TTL值为125,而异常复位数据包的TTL值为126.结合该集团的拓扑图来看,正常会话发送初始TTL值为128,经过2台防火墙和1台核心交换机后抓取到的TTL值为125,而异常复位数据包初始TTL值为128,抓取到的TTL值却为126,说明数据包只经过了核心交换机和在线业务区区连接的防火墙,说明复位数据包极有可能是某上网行为管理设备发送的。
结论及处理结果
结合DMZ区与在线业务区捕获的数据包分析来看,在正常的通讯过程中DMZ区与在线业务区之间的设备发送了RST(复位)数据包,释放了正常的会话,造成了SCADA系统不能正常从DMZ区的I/O Server上提取数据。根据数据包的解码分析,可以确定发送异常复位数据包的设备为某上网行为管理设备,通过对该设备策略的修改,10.2.103.10能够正常的从I/O Server上提取数据,未发生异常情况。
SCADA系统故障诊断方案分析,结合DMZ区与在线业务区捕获的数据包分析来看,在正常的通讯过程中DMZ区与在线业务区之间的设备发送了RST(复位)数据包,释放了正常的会话,造成了SCADA系统不能正常从DMZ区的I/O Server上提取数据,谢谢大家阅读,希望能帮到大家。
那么以上内容就是今天关于到基于网络回溯分析技术的SCADA系统故障诊断方案分析方面的一些教程介绍了,希望这篇文章能够帮助大家快速的去了解到基于网络回溯分析技术的SCADA系统故障诊断方案分析,也能够帮助大家解决目前所遇到的问题哦。郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。
标签: 基于网络回溯分析技术的SCADA系统故障诊断方案分析 上一篇:系统教程篇:Windows8系统对共享启用密码保护的方法(图文教程)下一篇:系统教程篇:综合布线系统三种等级之间的差异介绍什么是回溯分析回溯分析是追踪决策的特性之一。是指对原始决策的产生机制、决策内容、主客观环境等进行分析
d轮融资就是第四次融资的意思。1、融资即是一个企业的资金筹集的行为与过程,一般情况顺序为天使投资→A轮
手机经营策略手游是很多的玩家很喜欢的游戏的类型之一,在手机经营策略手游中玩家可以体会到不同的乐趣,下
1、芒种节气名字的字面上意义与其说对物候特点的汇总,一直承传到了今日。2、《周礼》曾提及过芒种:“泽草
5月28至30日,第三届柳工5·28全球客户节在广西柳州举行。这是柳工有史以来规模最大、参与客户最多的一次客
当地时间5月30日,俄罗斯外交部针对无人机袭击莫斯科一事发表声明,俄罗斯外交部强烈谴责乌军恐怖袭击莫斯
1、LED显示屏控制软件最稳定的是灵星雨的,用的多一点,市面上有很多家公司在做LED显示屏控制软件,各厂家
5月30日,中海进取收益混合最新单位净值为1 744元,累计净值为1 744元,较前一交易日上涨0 4%。历史数据显
风吹半夏,万物将丰。6月7日至11日,第十九届文博会将如约而至。砥砺前行十九载,文博会越办越精彩,品牌影
5月30日消息,商品期货收盘跌多涨少,纯碱、玻璃跌超3%,焦炭、棕榈油、焦煤、豆油、生猪跌超2%,豆二、菜
北京社保公积金缴纳基数是多少?2023公积金基数调整什么时候?下面同社保网小编来看看。公积金缴纳比例:个
5月30日,据九派新闻视频报道,湖南邵阳一麻将馆内女子怀抱孩子遭一男子暴打,引发关注。监控显示,男子抓
5月29日,三门峡迎来强降雨,为确保电网设备安全可靠运行,国网三门峡供电公司高度重视,多措并举保障强降
每经AI快讯,有投资者在投资者互动平台提问:尊敬的董秘,目前控股股东融资压力较大,请问目前公司是否有境
中新网新疆新闻5月30日电“大哥身体怎么样啊?”“生活中有没有什么困难啊?”每到一户社区志愿者都与他们