注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
网络分析
» 麻烦各位帮我分析下我抓的SNIFFER文件,谢谢.网速不正常
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[协议分析]
麻烦各位帮我分析下我抓的SNIFFER文件,谢谢.网速不正常
exec456
初来乍到
精华
0
积分
8
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-6-12 19:40
只看该作者
麻烦各位帮我分析下我抓的SNIFFER文件,谢谢.网速不正常
192.168.190.8为网关,192.168.190.244为安装SNIFFER进行抓包的PC.
发现大量的广播和组播包,网速很慢.
附件:
您所在的用户组无法下载或查看附件
UID
97116
帖子
3
积分
8
威望
4
阅读权限
10
在线时间
3 小时
注册时间
2008-6-12
最后登录
2008-7-4
查看详细资料
TOP
finger
超级版主
精华
2
积分
3842
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-6-12 19:44
只看该作者
网络拓扑贴上来
你总是默默无语。看着你对我笑,其实我知道你也不快乐。你的眼睛,又快乐又悲哀!
UID
2038
帖子
1609
积分
3842
威望
2169
阅读权限
200
在线时间
1183 小时
注册时间
2005-5-14
最后登录
2009-1-8
查看详细资料
TOP
exec456
初来乍到
精华
0
积分
8
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-6-12 19:54
只看该作者
这个网络很简单,就是全部都是一个广播域,大家上班的时候就带很多笔记本来上网,IP地址的和MAC地址绑定的,网关是192.168.190.8,抓包的PC的IP为192.168.190.244,请帮我分析下,谢谢了!我知道SNIFFER功能强大, 不过我刚接触
UID
97116
帖子
3
积分
8
威望
4
阅读权限
10
在线时间
3 小时
注册时间
2008-6-12
最后登录
2008-7-4
查看详细资料
TOP
exec456
初来乍到
精华
0
积分
8
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-6-12 20:12
只看该作者
回复 3# exec456 的帖子
顶啊!!
UID
97116
帖子
3
积分
8
威望
4
阅读权限
10
在线时间
3 小时
注册时间
2008-6-12
最后登录
2008-7-4
查看详细资料
TOP
gwdwx
本站劳模
精华
1
积分
627
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2008-6-13 01:25
只看该作者
Top 10 流量排序如下,逐一分析。
(图01)
◎流量01:192.168.190.244-218.30.66.101
过滤。(图02)
Decode,tcp三次握手正常,后续包访问
www.hao123.com
。是你自己在访问吧。
◎流量02:192.168.190.244-192.168.190.8
过滤。(图03)
Decode
,可见,你在
ping
网关,你自己产生的流量也不小啊。
◎流量
03
:
192.168.190.33
-
239.255.255.250
◎流量
08
:
192.168.190.133
-
239.255.255.250
过滤。(图
04
)
这是
xp
的
SSDP Discovery Service
服务,以前试过在控制面板的关闭该服务,但仍然发包,杀毒也没查出什么来,可就是非常占带宽,所以干脆在那台机上
arp –s
解决了。
后来才知道有些影音播放软件也会产生这些包。。。
◎流量
04
:
192.168.190.100
-
192.168.190.255
◎流量
05
:
192.168.190.42
-
192.168.190.255
◎流量
07
:
192.168.190.243
-
192.168.190.255
◎流量
09
:
192.168.190.7
-
192.168.190.255
◎流量
10
:
192.168.190.29
-
192.168.190.255
过滤。(图
05
)
看上去都只是些
share
访问、
wins
、
browser
选举之类的本网段广播包而已,没什么特别。
◎流量
06
:
192.168.190.243
-
broadcast 255.255.255.255
过滤。(图
06
)
源和目的
port
都是
1004
的全网广播,应该是开了迅雷了。
◎
arp
另外检查了一下
arp
,没什么特别,没有
arp
攻击之类的东西。
◎最后看看
statis
:
(图
07
)
Capture time
是
2
分
46
秒,共约
166s
,共
91632byte
,每秒约
552byte/s
;而
100Mbps
网络=
12.5Mbyte/s
,离网络满负荷能力远着呢,
552byte/12.5Mbyte=0.00004416
,难怪
average utilzation
=
0
%。
◎结论
没有发现太特别影响网速的东西,是不是你所说的
很多笔记本都用无线接到
ap
上了,所以在这交换环境中也没有完全
sniffer
到真实流量?
不知道分析得对否,请各位指正,谢谢!
附件:
您所在的用户组无法下载或查看附件
本帖最近评分记录
Vader
威望
+25
精彩回复帮助其他会员
2008-6-13 01:31
UID
32762
帖子
121
积分
627
威望
522
阅读权限
60
在线时间
38 小时
注册时间
2006-9-8
最后登录
2008-8-18
查看详细资料
TOP
liangjian0
功不可没
精华
0
积分
60
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-6-13 08:23
只看该作者
不会呀
365玄幻小说
UID
90836
帖子
45
积分
60
威望
47
阅读权限
30
在线时间
1 小时
注册时间
2008-4-5
最后登录
2008-8-26
查看详细资料
TOP
desion628
初来乍到
精华
0
积分
29
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2008-6-13 16:48
只看该作者
对啊,自己产生的流量也不少啊!
UID
94956
帖子
17
积分
29
威望
17
阅读权限
20
在线时间
8 小时
注册时间
2008-5-20
最后登录
2008-9-24
查看详细资料
TOP
dyclink
初来乍到
精华
0
积分
3
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2008-6-18 23:21
只看该作者
又学习啦,不错
UID
78286
帖子
2
积分
3
威望
2
阅读权限
10
在线时间
0 小时
注册时间
2007-11-4
最后登录
2008-6-18
查看详细资料
TOP
weeyu2008
初来乍到
精华
0
积分
11
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2008-6-24 10:54
只看该作者
学习!
UID
96601
帖子
8
积分
11
威望
8
阅读权限
20
在线时间
1 小时
注册时间
2008-6-6
最后登录
2008-7-4
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角