logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

bardzo duze pakiety odbierane i przez to zwiechy sieci

fenol 02 Maj 2006 20:20 1692 17
REKLAMA
  • #1 2585032
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    Mam taki problem: jestem w sieci radiowej (mam na dachu antene, ktora laczy sie z AP na strychu a on z kolei ze zwykla karta sieciowa w kompie za pomoca kabla) i od jakiegos czasu co pare minut musze biegac na strych i resetowac AP-ka poniewaz robia mi sie zawieszki netu przez to ze mam bardzo duze "pakiety odebrane" (np. 20 000 000 po kilku minutach uzywania netu). Wczesniej tego nie bylo, byl tez u mnie admin i on mowi, ze po jego stronie jest wszystko w porzadku, czy jest to wioec wina mojej karty sieciowej? Jak to sprawdzic? (patrzylem w panelu sterowania i karta ta dziala normalnie, tak samo jest w EVERESCIE, moze jest jakis program do testowania kart sieciowych?) a moze problem lezy jednak po stronie admina, co wy na to? Pomozcie?
  • REKLAMA
  • #2 2585771
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 845
    Nie używasz przypadkiem jakiegoś oprogramowania P2P ?

    Jeśli tak to ogranicz liczbę sesji do <=200.
  • #3 2586617
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    tu nie chodzi o zadne P2P, sytuacja ta dzieje sie na swiezo zainstalowanym systemie bez zadnych zainstalowanych programow
  • REKLAMA
  • #4 2587398
    dj_pielgrzym
    Poziom 24  
    Posty: 780
    Pomógł: 21
    Ocena: 8
    swierzo zainstalowany system może być zawirusowany.
    Są wiry ktore się bunkrują na dysku ( alkoacje partycji ? boot sectory ? badz na innych partycjach ) i od razu po zainstalowaniu czystego systemu są tam. Ostatnio popularnym tego typu syfem ( w mej sieci ) okazał się winzip32. Czasami tez ludki infekowali sobie plik isass.exe ktory tak jak winzip32 pojawial się na nowym systemie i walil tysiącami pakietów na sekunde. Objawiało sie to tym ze u takiego klienta umierał net - i niby ma nowy system. Oczywiscie ja mam wszystko po kablu wiec nie wiem czy takie coś moze zwiesić małowydajne karty sieciowe.

    Do testów zassaj sobie jakiegos lunuxa startujacego z płyty cd/dvd cool linux albo knoppix , skonfiguruj wszystko i sprawdz. Jesli bedzie to samo
    popatrz odpowiednim softem czy ktoś nie atakuje twego AP na dachu.

    To tak na dobry początek :)
  • #5 2587518
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    w takim razie czym przeskanowac najlepiej? (skanowalem juz najnowszym Kasperskym, a od trojanow i innych smieci za pomoca NoAdware, Ad-aware, Xoftspy, SpywareDoctor itd i nic nie wykrylo) czy jest jeszcze jakis lepszy program?
  • REKLAMA
  • #6 2587580
    nuszek
    Poziom 30  
    Posty: 1421
    Pomógł: 123
    Ocena: 389
    To wirusiki, ktore szaleją na portach 135 - 139, 445 i czasami 593.
    Potrafią skutecznie zablokować sieć, nie tylko Ap.
    Zablokować na firewallu i po kłopocie.
    ps. i wcale nie muszą pochodzić z twojego komputera, tylko z innych komputerów z sieci.
  • #7 2588019
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    ale te porty, ktore podajesz sa w mojej sieci poblokowane (zreszta jak wiekszosc procz 80 i jeszcze ze dwoch np. do gadu)
  • #8 2588524
    nuszek
    Poziom 30  
    Posty: 1421
    Pomógł: 123
    Ocena: 389
    Zainstaluj na komputerze firewall, ja mam darmowy ZoneAlarm, jak tylko jakikolwiek program chce się dostać do internetu lub z internetu, mam komunikat.
    A poza tym na /ruterze/ serwerze, o ile jest to linux, można sprawdzić jakie pakiety i kto wysyła, i podjąć odpowiednie działania.
    A co do blokowania wszystkich portów - przy dobrym podziale nie ma sensu, z wyjątkiem portów na których działają wirusy.
  • #9 2588923
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    nie rozumiemy sie, ja mam te porty ktore podales zablokowane (przeze mnie samego) w ZoneAlarmie i nic to nie dalo, pakiety caly czas wala (oczywiscie jesli wchodze na jakies strony lub cos sciagam (same nie)
  • #10 2589118
    zuhjk
    Poziom 22  
    Posty: 500
    Pomógł: 28
    Ocena: 28
    Porty muszą być zablokowane na AP, a nie każde daje taką możliwość. Te pakiety od wirów mogą biegać po ap po otoczeniu sieciowym i zaduszają radyjka które nie wyrabiają się.
  • #11 2589345
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    to nie zadne wiry (dzisiaj mam nadal te ogromne pakiety ale nie bylo ani jednej zwiechy) poza tym przeczesalem wszystko wszystkimi mozliwymi programami (pod dosem rowniez), robilem formaty itd. Czy ktos zna program diagnostyczny do karty sieciowej?
  • #12 2589515
    dj_pielgrzym
    Poziom 24  
    Posty: 780
    Pomógł: 21
    Ocena: 8
    start - uruchom - command ( dla xp wpisac cmd ) - w nowyk dosowskim oknie wpisać netstat

    Jesli bedzie wiecej niz 15 wpisow jestes zainfekowany :)

    wygląda to mniej wiecej tak na zdrowym kompie:

    C:\Documents and Settings\Administrator>netstat

    Aktywne połączenia

    Protokół Adres lokalny Obcy adres Stan
    TCP cookie:epmap 61.191.:1796 USTANOWIONO
    TCP cookie:epmap 220--130.HINET-IP.hinet.net:4778 USTA
    NOWIONO
    TCP cookie:3039 c-a99d5.56-6e6b701.cust.brebolage
    t.se USTANOWIONO
    TCP cookie:4009 m4.gadugadu.pl:8074 OCZEKIWANIE_ZAMKN
    TCP cookie:4023 s1.tlen.pl:http OCZEKIWANIE_ZAMKN
    TCP cookie:4058 user-1890.wfd78a..co.uk:18782 USTANOW
    IONO
    TCP cookie:4735 unused-45144.atman.pl:8074 USTANOWION
    O
    TCP cookie:4914 stevkey.net USTANOWIONO

    C:\Documents and Settings\Administrator>


    Oczywiscie ze względów bezpieczenstwa pokasowałem niektóre znaki we wpisach.
  • #13 2589589
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    przy otwartym forum elektrody i wlaczonym gadu wyglada to tak (rzeczywiscie troche dziwnie chyba):
    Załączniki:
    • bardzo duze pakiety odbierane i przez to zwiechy sieci netstat.JPG (108.37 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #14 2589640
    Konto nie istnieje
    Poziom 1  
  • #15 2589847
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    nie przesadzajmy i nie wymyslajmy nie wiadomo czego, to nie o to chodzi
  • #16 2590347
    nuszek
    Poziom 30  
    Posty: 1421
    Pomógł: 123
    Ocena: 389
    Jezeli to nie wirusy, to może uszkodzony jest AP, i odbiera błedne pakiety, próbuje ponownie i kółko sie zamyka.
    Ja mam obecnie połaczenie z AP, po 33 minutach mam raptem ok. 19 000 pakietów odebranych i 11 000 wysłanych.
  • REKLAMA
  • #17 2590390
    fenol
    Poziom 17  
    Posty: 300
    Ocena: 64
    problem rozwiazany - przyczyna: walnieta sieciowka, kupilem nowa zwykla karte sieciowa i juz jest wszystko ok (szkoda tylko tej starej bo to sieciowka zintegrowana z plyta, dlaczego tak walila tymi pakietami? moze przez wyjmowanie z niej kabla sieciowego przy wlaczonym kompie?)

    jeszcze jedno: do czego sluzy ten potrojny kabelek dolaczony do karty sieciowej?
  • #18 2590475
    nuszek
    Poziom 30  
    Posty: 1421
    Pomógł: 123
    Ocena: 389
    A więć to błędne pakiety, choć raczej bym podejrzewał AP,jak wyżej napisałem, a dopiero potem kartę sieciową.
    A ten kabelek to poczytaj na temat "Remote Waka Up on LAN" i płyta musi być do tego przystosowana.

Podsumowanie tematu

LABEL_AI_GENERATED
Problem dotyczył sieci radiowej, gdzie antena na dachu łączyła się z punktem dostępowym (AP) na strychu, a AP był podłączony kablem do komputera ze zwykłą kartą sieciową. Po pewnym czasie użytkowania internetu pojawiały się ogromne liczby odebranych pakietów (np. 20 milionów), co powodowało zawieszanie się sieci i konieczność resetowania AP. Wykluczono oprogramowanie P2P oraz infekcje wirusowe, mimo skanowania wieloma programami antywirusowymi i antyspyware. Sugerowano blokowanie portów sieciowych (135-139, 445, 593) na firewallu, jednak porty te były już zablokowane, a problem nadal występował. Wskazywano na możliwe zakłócenia od innych sieci na tym samym kanale radiowym oraz potencjalne uszkodzenie AP, które mogło odbierać błędne pakiety i powodować przeciążenie. Ostatecznie przyczyną okazała się uszkodzona karta sieciowa zintegrowana z płytą główną, która generowała nadmierny ruch pakietów. Po wymianie karty na nową problem zniknął. Poruszono także temat kabla dołączonego do karty sieciowej, który służy do funkcji Wake on LAN, wymagającej odpowiedniego wsparcia płyty głównej.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA