Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

PING网关有丢包,抓了包请大大帮我看看

PING网关有丢包,抓了包请大大帮我看看

广播包并不多啊,网关丢包一般是什么现象引起的?

[ 本帖最后由 cyf1 于 2006-3-10 16:37 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

louzhu说说环境啊。。
下了看不明白。呵呵。我是新人撒。不过佩服楼主的机子。抓了1个小时啊。。

我的机子抓5分钟就不行了 。。。

TOP

找到原因了就是因为有人下BT把带宽全占了我用有个文章里说的arpfree把他们全断网了 结果ping 网关马上时间就<1 上面的抓包的确看不出来什么 要把网关的流量接到本机上才可以看到,不知道是不是这么理解

[ 本帖最后由 cyf1 于 2006-3-13 11:11 编辑 ]

TOP

分析一,

从连接的数量上来看
在matrix图中
10。10。10。130
10。10。10。182
10。10。10。128
10。10。10。183
这四个地址与外界发生了非常多的连接
其中每ip个对外的连接都不下于60个,这种情况一般只有两个,一个是p2p,一个就是中了木马或者病毒

分析二
从流量上来看
10。10。10。128站了除广播之外,最多的数据流量,而且最可疑问的是该机发送0个包,却接收到了400多个包
10。10。10。182
10。10。10。118
等等都有类型的情况

楼主可以在网络问题解决之后
在仔细检查一下以上机器,看是否感染病毒蠕虫之类
本帖最近评分记录
  • icefired 威望 +6 精彩回复帮助其他会员 2006-4-4 12:42

TOP

发新话题
版块跳转