查看: 4661|回复: 12

高手帮我把把脉,看看我的网络到是什么原因

[复制链接]
发表于 2008-11-13 16:08:18 | 显示全部楼层 |阅读模式
最近我的局域出现问题,因特网出口出现严重的丢包现象,局域网内有1800用户,2根100M电信.今天用科网来抓包,发现udp中other占了90%,详细查看了发现端口都是4000 5000 10000多,很多,不知道是什么原因??????
回复

使用道具 举报

发表于 2008-11-13 16:23:31 | 显示全部楼层
高手今天不在,休息。
回复

使用道具 举报

发表于 2008-11-13 16:56:22 | 显示全部楼层
回复

使用道具 举报

发表于 2008-11-13 16:59:41 | 显示全部楼层
那么大的单位应该有墙吧,你把这些端口先封了。
回复

使用道具 举报

 楼主| 发表于 2008-11-13 17:02:41 | 显示全部楼层

我抓了一下包,下载地址http://220.189.212.233/gk1113.rar

我抓了一下包,下载地址http://220.189.212.233/gk1113.rar
回复

使用道具 举报

发表于 2008-11-13 17:21:07 | 显示全部楼层
你们是什么单位啊,全是UDP包,占到了80%左右,你的网内许多计算机都在P2P,而且还有计算机遭受IP FRAGMENT 攻击,这种攻击会占用大量路由器的CPU,中间的过程我就不说了,看http://www.csna.cn/forum.php?mod=viewthread&tid=9629

[ 本帖最后由 飞雪 于 2008-11-13 17:45 编辑 ]
回复

使用道具 举报

发表于 2008-11-13 17:29:21 | 显示全部楼层
抓包时间35分钟,太长了,3到5分钟即可
协议视图,RTP、BitTorrent、eMule
定位流量最大的UDP-OTHER,端点视图

定位前面的几个看会话

都是在P2P
如果可以的话,把udp1024-65535端口封了,会好很多

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-11-13 17:34:51 | 显示全部楼层
补充老jiang,流量最大的10.71.255.14也都是在用tcp看在线电影,地址为:http://www.qdhdj.gov.cn/movie/%E ... %92%B7%E8%8B%B1.wmv
回复

使用道具 举报

发表于 2008-11-13 17:37:44 | 显示全部楼层
补充,老JIANG,流量最大的10.71.255.14是不是一台种子机器啊,向外发送将近了近2.4G的流量
回复

使用道具 举报

发表于 2008-11-13 17:38:17 | 显示全部楼层
补充,老JIANG,流量最大的10.71.255.14是不是一台种子机器啊,向外发送将近了近2.4G的流量
回复

使用道具 举报

发表于 2008-11-13 18:55:26 | 显示全部楼层
这网络真是。。。恐怖!

另外你公司是不是有开视频会议的啊?
回复

使用道具 举报

发表于 2008-11-13 20:05:58 | 显示全部楼层
参考http://www.csna.cn/forum.php?mod=viewthread&tid=9377 Internet出口流量分析
回复

使用道具 举报

发表于 2008-11-14 16:56:09 | 显示全部楼层
你的抓包点不在区域网内,没法查看内网网卡地址,如果有网络风暴会无法查看到
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表