查看: 12682|回复: 6

网带不稳定,用科来分析(图)求解决方法

[复制链接]
发表于 2006-7-1 18:18:52 | 显示全部楼层 |阅读模式
我公司的网络使用的是adsl(2M)+路由(NAT)共享上网,为了控制上网的流量等,现改为NAT共享两台主机上网,一台为wingate代理服务器共享上网,一台为路由器指向为虚拟服务器装有公司使用的软件服务端共局域网和外网用户使用公司系统的软件客户端连接上来调取专线信息数据,上班时网页都打不开,MSN内部都收不到信息,但是到了下班时开始慢慢恢复正常,起初以为是病毒,因为(NAT)员工上网没有限制,有60多台电脑,全部杀毒和部分电脑重装系统后问题依然存在,在网络正常时把所有电脑都打开,上网依然没有总是,网络带宽不够用,但也没有发现有恶意下载BT什么的,打开网页有些图片显示不出或打不开,换了TP-LINK企业路由器带有DDOS防火墙功能,但是攻击依然存在,网络还是不稳定,后来我又把网线和网卡检查了一遍没有解决问题。
网络连接方法是:adsl--路由器---交换机(共3个交换机1个HUB)---接网线到客户端,有的在客户端中还接有HUB分接两三台电脑。我用科来分析后发现有很多TCP连接被复位、TCP数据包重传和802.3错误这些问题,请各们高手帮忙说明一下问题如何产生和有什么方法解,谢谢!

TCP重复连接问题

TCP重复连接问题

TCP连接复位问题

TCP连接复位问题
回复

使用道具 举报

 楼主| 发表于 2006-7-1 18:28:03 | 显示全部楼层
因上传大小限制,图片可能不清楚,这里文字说明一下,在20多分钟内,TCP重复的连接尝试 1061   TCP重传数据包  495  TCP连接被复位1229  HttP服务器慢响应为2148 请高手帮忙说明一下这是为什么,有什么解决方法。谢谢!
回复

使用道具 举报

 楼主| 发表于 2006-7-1 18:30:17 | 显示全部楼层
请版主和各位高手帮帮忙,网络问题好长时间没有好了,谢谢!如果带宽不够的话如何能够看的出来?
回复

使用道具 举报

 楼主| 发表于 2006-7-3 10:34:21 | 显示全部楼层
怎么没有高手回贴啊!!!急等中~~~~~~~~~~~~~!
回复

使用道具 举报

发表于 2006-7-3 11:19:33 | 显示全部楼层
通常情况下,TCP重复连接和TCP复位过多,攻击的可能性较大。
而楼主所讲的带宽不够,则很可能是攻击造成的。

从楼主简单的两张图片中,很难分析出具体的原因。
楼主把数据包或者工程文件发上来吧,有具体的数据,查找问题相对会变得容易一些。

怀疑很可能是蠕虫病毒造成的攻击。且有可能是伪造数据包攻击

[ 本帖最后由 菜鸟人飞 于 2006-7-3 11:21 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2006-7-3 12:17:46 | 显示全部楼层
感谢版主的回答,我把科来的工程文件传上来让大家分析分析,如果是蠕虫病毒的话,我记得有专门可以查看到局域网内是否有蠕虫病毒和广播数据的软件吧,请大家发一下什么软件名字~!

[ 本帖最后由 duanqiao 于 2006-7-3 13:05 编辑 ]

数据包1.txt

574.6 KB, 下载次数: 43, 下载积分: 魔法币 -3

数据包1

回复

使用道具 举报

发表于 2006-7-3 13:21:57 | 显示全部楼层
原帖由 duanqiao 于 2006-7-3 12:17 发表
感谢版主的回答,我把科来的工程文件传上来让大家分析分析,如果是蠕虫病毒的话,我记得有专门可以查看到局域网内是否有蠕虫病毒和广播数据的软件吧,请大家发一下什么软件名字~!


LZ,你这个TXT文件太好了,还是不好看啊,麻烦导出数据包的时候后缀为CSCPKT,或者是CAP嘛~

在软件里面直接导入看起直接些~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表