首页
社区
课程
招聘
[旧帖] [求助]未知的局域网断网现像 0.00雪花
发表于: 2010-4-1 00:11 9326

[旧帖] [求助]未知的局域网断网现像 0.00雪花

2010-4-1 00:11
9326
环境:
网吧, 光纤 100 MB。

现像:
  每天几次,晚上 8:00 左右出现的机会很大。

  网关192.168.1.1 响应时间很大,  60-80 MS 之间。

下载带宽使用率 6 %
上传带宽使用率 15 %

  这样的情况, 洪水的可能性很小吧?不会是ARP吧?如果是ARP,如何能查清是不是ARP?

  不知大家有没见过这样的病毒?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 75
活跃值: (618)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
抓包分析
2010-4-1 00:29
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
谢谢, 能再说一下, 用什么软件来抓包分析好?

sniffer?
2010-4-2 12:05
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
改静态ARP试试?
2010-4-2 12:33
0
雪    币: 204
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
先查下是不是路由或交换机的问题,我以前遇到过这个问题,搞了好久才发现是路由CPU使用率过高造成的。
2010-4-2 12:36
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个很简单,开一个sniffer,然后再主交换上一一拔掉网线分析 就算是ARP DOS也能找到攻击源 你的规模小是局域网所以不是很难找到问题
2010-4-2 20:00
0
雪    币: 142
活跃值: (116)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
- -!换个软路由吧
2010-4-2 22:35
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
谢谢,一直用路由器,分机双绑的静态ARP,但好像没用, 可能不是ARP攻击...
2010-4-4 18:21
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
谢谢, 软路由未用过, 我这个路由听说卖来也要几千的, 不知会不会比软路由好?
2010-4-4 18:23
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
谢谢, 断网时间最短时,不到 15 秒, 可以做这样多的事吗?

主交机网线也有成 20 条, 查得来....
2010-4-4 18:31
0
雪    币: 6326
活跃值: (2184)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
装上ARP防火墙
或如楼上的抓包分析一下
2010-4-4 19:42
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
应该是遭到别人攻击的可能性比较大!
2010-4-4 20:33
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还是换软路由吧
2010-4-4 20:35
0
雪    币: 122
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
估计不是被攻击,可能是路由出问题了,你嗅探抓包,能分析出来。。。
2010-4-4 20:40
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
用什么软件来抓包分析好?
2010-4-4 20:49
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
16
ARP防火墙以前用过, 没用, 一样断, 所以以后也不用了....
2010-4-5 04:35
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
攻击和路由出问题, 现像是不同的, 我写软件在所有分机实时分析过, 单台机刲包数不超过 1000 个的...

  这样的情况下也断网.....
  看来我真的时没知了....
2010-4-5 04:38
0
雪    币: 1344
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mms
18
上面说的都好专业,最简单的就是下班之后还原一下路由的设置,然后在内网电脑上都装上arp防火墙,这样还不行的话,估计就是路由器本身问题了
2010-4-5 11:16
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
8点的时候用sniffer抓包看看!
2010-4-5 13:20
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
谢谢大家, 攻击不会只是ARP的, 我这里的一定不是ARP, ARP 我见过了, 现像不同的....
2010-4-6 22:47
0
游客
登录 | 注册 方可回帖
返回
//