登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
掉线问题,困扰我N多天了,版主给分析一下好吗! ...
返回列表
发帖
查看:
2453
|
回复:
7
掉线问题,困扰我N多天了,版主给分析一下好吗!
[复制链接]
ycltkj
ycltkj
当前离线
积分
0
发表于 2008-1-13 14:13:30
|
显示全部楼层
|
阅读模式
最近网吧每天都会掉线一两次,用
科来
抓包分析到有某些机器感染了病毒,但就是不知道还有其他什么攻击吗,而前几天也是每天都会掉线3-5次,这个问题一直困扰我好多天了,希望个位老师帮我分析一下,到底是病毒还是另有其他原因,小弟在这跪谢大家了!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
xwy3260
xwy3260
当前离线
积分
15
发表于 2008-1-13 14:49:11
|
显示全部楼层
因为楼主没有将科来部署在镜像口,故只能分析链路层和本机的据,楼主的网络故障可能是由ARP欺骗和扫描所致,请检查下面的机器:
另外,论坛是大家相互学习交流之处,请不要使用"跪谢跪求"等相关词语!
[
本帖最后由 xwy3260 于 2008-1-13 14:56 编辑
]
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
ycltkj
ycltkj
当前离线
积分
0
楼主
|
发表于 2008-1-13 14:59:16
|
显示全部楼层
我的网络结构是: 软路由一台-----------》主千兆交换一台-----------------》下面六个交换机
我科来装在游戏服务器上,游戏服务器连在主千兆交换机上。
还希望版主指点一下,这样部属对吗?
[
本帖最后由 ycltkj 于 2008-1-13 15:01 编辑
]
回复
使用道具
举报
chinaheiyu
chinaheiyu
当前离线
积分
6
发表于 2008-1-13 18:14:40
|
显示全部楼层
布署有相关的文章。看这里
http://www.csna.cn/forum.php?mod ... &extra=page%3D1
回复
使用道具
举报
qzyuanmu
qzyuanmu
当前离线
积分
14
发表于 2008-1-14 09:09:43
|
显示全部楼层
你 251 是什么机器 ?
掉线是局部掉,还是整体都掉
回复
使用道具
举报
ycltkj
ycltkj
当前离线
积分
0
楼主
|
发表于 2008-1-15 09:17:53
|
显示全部楼层
局域网所有机器都掉,在掉线的时候我ping外网是正常的! 251是我的游戏服务器
回复
使用道具
举报
lbzxy
lbzxy
当前离线
积分
14
发表于 2008-1-15 09:38:11
|
显示全部楼层
楼主的部署不正确,可能是没做端口镜像。
从数据包看只能看出可能是ARP扫描造成的;
建议你在掉线的时候断开这几台主机试试:251,248,57,81等存在ARP扫描的主机。
回复
使用道具
举报
snowhite
snowhite
当前离线
积分
6
发表于 2008-1-19 11:15:28
|
显示全部楼层
没看出什么问题,除了有几台机器与内网的251机器有大量数据交换外。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表