企业应当心互联网垃圾消耗成本
企业是否考虑过来自互联网的垃圾流量会消耗多少成本?我的一个同事最近让我来查清这个问题。看看我是如何收集情报,以及不必要的流量如何影响企业的成本。
不久前一个同事问我一个简单的问题:有多少从互联网进入我们网络的流量是“垃圾”流量,这些不请自来的流量又会消耗多少成本?在对他的问题进行深入研究之前,我请他先给“垃圾流量”下个定义。他下的定义包括可疑的端口扫描,查找应用软件弱点的企图,并与不提供服务的主机进行TCP/UDP连接等。
他让我列出30天中所有曾经侵犯网络的垃圾流量。起初,这项工作看起来不起眼。但仅仅工作几小时以后,就发现我过于低估了这一问题所涉及的范围。
经过几天的努力,我终于得到了一个相当复杂的显示垃圾数据来源的IP地址列表。为了得到这些数据,我使用了多种不同的方法,包括NetFlow数据流量监控技术,系统日志文件,Snort工具以及黑网darknet。
总的来说,在这30天里来自世界各地大约280万个不同IP地址对我们公司的网络发出了垃圾流量。要知道,这个数字还没有包括电子邮件在内。
接下来,我需要整理这些进入网络的不同IP地址,并辨别出这些垃圾流量来自何处。我需要处理数量如此巨大的数据,所以这一工作并不轻松。
由于首先需要将这些数据集合起来,所以我决定从美国地区网络地址中心(ARIN)的FTP上拿到代表性的互联网地址列表。但是ARIN使用的是边界网关协议(BGP),由于BGP工作方式的限制,我所能关注的仅局限于C类网络的公用IP地址。
经过一两个小时的编程和测试之后,我得到了一个集合工具,可以将发送垃圾流量的IP地址与世界上的网络地址对照排列。通过从ARIN获得的25万个网络路径以及我所收集的280万个IP地址,我得到一个大概的数据,在这30天中大约有40万个网络地址曾经给我们公司的网络发来垃圾流量。
接下来,我使用另外一个程序将所收集的数据按地区分开,分为来自ARIN (北美、加勒比海和南非), APNIC (亚太地区), LACNIC (拉丁美洲和加勒比地区),以及RIPE (欧洲、中东,中非和北非) 的网络信息。这时,有趣的统计数字开始出现。
从统计上来看,大部分垃圾IP地址来自美国内部,这并不出人意料。在互联网上,特别是宽带网上有数百万带有木马程序的Windows系统,这些系统大部分也集中在美国。世界范围内的黑客经常将大量危险的Windows系统组成“僵尸网络”,并利用它们来进行DoS攻击或其他危险活动。
列表上第二大垃圾来源是中国。如果有人想发送垃圾邮件,在中国有大量可以使用的位置,这一点有许多垃圾邮件报告服务都可以证明。在任何情况下,大量来自中国的扫描SMTP和不同TCP代理服务的IP地址都使得中国位列第二。
前五名中的另外三位分别是法国、比利时和德国。其余国家相比前五名数据都不大,所以我将其余国家的数据加总计算。以30天进入的数据总量为基础,我的报告显示企业网络流量中大约7%为垃圾流量。以宽带每秒每兆50美元计算,每月用于垃圾流量的成本就有255美元,一年则为3060美元。
不过,和企业整体宽带成本相比,这一数字微不足道,不值得刻意去改变。如果尝试联系发出垃圾流量的网络管理者,可能反倒得不偿失,而他们可能也不会采取任何措施。所以,就如同其他许多网络问题一样,互联网垃圾流量问题还未得到企业的清醒认识。(ZDNET)
- 1国外学者对商业智能的研究
- 2企业如何与运营商打交道
- 3用EAM控制企业维修成本管理
- 4昆明OA软件市场如何发展代理商呢?
- 5如何对布线系统的价值做出量化评估
- 6网友讲座关于WEBLOGIC集群知识问答集合
- 7避免信息技术的反应式常规
- 8CIO谈流程模板利弊
- 9Google给知识型员工的十条黄金法则
- 10IT治理从哪开始
- 11网络型企业需谨慎迁移
- 12怎么样盘活僵死的ERP项目
- 13BI售前的临场发挥
- 14企业用户VoIP生存手册
- 15oa软件开发哪家实现比较强? 我有泛普OA二次开发的文档共享给大家
- 16IT投入资金使用的质量是关键
- 17供应链“节流”利器
- 18汽车电子遭遇断“链”挑战
- 19手机病毒入侵企业
- 20增强网络性能的十个窍门
- 21组织机构代码网络化应用
- 22选择协同OA必读
- 23Oracle产品的身份管理机制
- 24怎样让员工重视警报系统
- 25超越IT技术顾问售前谈演讲姿态篇
- 26IT快成为企业发展的绊脚石?
- 27用web渠道实时传递商务智能
- 28借鉴Salesforce.com模式的成功
- 29从用友“裁员”透析行业渠道嬗变
- 30企业怎么管理元数据
成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼