查看: 11987|回复: 15

最近网络不明原因拖的很慢用科来的测试结果请斑竹务必帮忙分析下

[复制链接]
发表于 2006-8-3 16:46:56 | 显示全部楼层 |阅读模式
最近网络不明原因拖的很慢,用科来的测试结果在附件里

请斑竹大人或高手们务必帮忙分析下!先谢谢了~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-8-3 16:48:05 | 显示全部楼层
提供个.cap格式的?那个比较通用
回复

使用道具 举报

 楼主| 发表于 2006-8-3 17:01:27 | 显示全部楼层
原帖由 hlzs1 于 2006-8-3 16:46 发表
最近网络不明原因拖的很慢,用科来的测试结果在附件里

请斑竹大人或高手们务必帮忙分析下!先谢谢了~


我发上来不知道行不麻烦斑竹帮忙分析下!谢谢了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-8-3 18:25:34 | 显示全部楼层
首先192.168.0.201有ARP请求风暴
其次,你的sniff位置似乎不对。
再次,你的机器似乎中病毒了

评分

1

查看全部评分

回复

使用道具 举报

发表于 2006-8-3 18:29:41 | 显示全部楼层
看了一下,有三个问题。
1、192.168.0.4这台是什么东西啊?是不是代理服务器啊?如果不是,应该是中什么毒了,在不断 的连接病毒网站。
2、存在很多60字节的ARP包,病毒可能存在。IP地址为192.168.0.201发的最多。
3、存在很多源、目的地址为127.0.0.1的包,这个无法理解?

评分

1

查看全部评分

回复

使用道具 举报

发表于 2006-8-4 09:28:01 | 显示全部楼层
如楼主二位大大所言,192.168.0.201在ARP扫描,可能是在运行监控软件,也可能是感染病毒或者其它恶意程序。
另外,抓包的位置不对,应该只捕获到了本机和网络中其它主机的广播组播数据包,由于数据包不完整,故无法准确地定位故障。
源和目的地址都是127.0.0.1,这是本机发起的本地回环数据包,这些数据包没有通过网卡,这里应该是192.168.0.4这台机器内部发起的。
回复

使用道具 举报

发表于 2006-8-4 14:02:25 | 显示全部楼层
分析固然关键,但是分析的前提就是安装部署。
回复

使用道具 举报

 楼主| 发表于 2006-8-4 14:15:13 | 显示全部楼层

抓包位置已经做调整,现传一个新的上来还望斑竹大人帮忙在分析下!谢谢

原帖由 菜鸟人飞 于 2006-8-4 09:28 发表
如楼主二位大大所言,192.168.0.201在ARP扫描,可能是在运行监控软件,也可能是感染病毒或者其它恶意程序。
另外,抓包的位置不对,应该只捕获到了本机和网络中其它主机的广播组播数据包,由于数据包不完整,故无 ...



首先先谢谢以上几位楼主和斑竹的大力帮助!201机器是我开了监控软件的!现在抓包位置已经做了调整,也已经对以上提到的计算机做了杀毒处理,确定没有感染病毒! 现在提供刚抓的包上来还望 斑竹大人和高手们在帮忙下分析下!谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-8-4 15:52:30 | 显示全部楼层
看了数据包,发现108a和和1d20的通讯量达到了71.70%,108a和fdd6达到了18.74,和108a有关的数据通讯量就达到了90.44%,这是很不正常的流量,在严重影响着网络,对108a数据包过滤,发现108a的tcp三次会话都不完整,都是ack,我认为问题应该出在108a(ip为:192.168.0.4)上,分析粗糙了点,请指点
回复

使用道具 举报

发表于 2006-8-4 16:34:32 | 显示全部楼层
首先,我觉得108a是网关,流量大应该很正常,

还有108a对应的IP应该是192.168.0.1,

从LZ最后提供的数据包没有看出什么特别的问题
回复

使用道具 举报

 楼主| 发表于 2006-8-7 11:22:06 | 显示全部楼层
先谢谢楼上的几位的帮忙!!斑竹有空吗?帮我分析下!谢谢 ~~期待你们的分析结果!
回复

使用道具 举报

发表于 2006-8-7 13:18:09 | 显示全部楼层
原帖由 aishangni 于 2006-8-4 16:34 发表
首先,我觉得108a是网关,流量大应该很正常,

还有108a对应的IP应该是192.168.0.1,

从LZ最后提供的数据包没有看出什么特别的问题



同意!呵呵,最后的数据包是没看出什么问题勒
回复

使用道具 举报

发表于 2006-8-7 14:29:10 | 显示全部楼层
108a(ip为:192.168.0.4)是什么机子,怎么HTTPS那么高,是不是在访问微软的网站?

没看出有什么 不对?
回复

使用道具 举报

 楼主| 发表于 2006-8-7 16:04:05 | 显示全部楼层
好的!我先谢谢斑竹和所有关注本帖的所有朋友的帮忙!
现在只能从其他方面在找找原因了!

在次非常感谢楼上所有人!!
回复

使用道具 举报

发表于 2006-8-9 16:08:35 | 显示全部楼层

好像还没有讨论完就走了

好像还没有讨论完就走了,真可惜啊
回复

使用道具 举报

发表于 2007-10-7 14:38:15 | 显示全部楼层
看了下
支持楼上所说
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表