上网很卡 掉包率接近25%以上

学校校园网,用虚拟客户端连接,翼讯1MB的网络,悲剧的是白天11点过后开始卡,开网页是半天才能好,玩游戏如(魔兽世界VS玩其他游戏)都是一会一大卡,下载工具下载也是一会快... 学校校园网,用虚拟客户端连接,翼讯1MB的网络,悲剧的是白天11点过后开始卡,开网页是半天才能好,玩游戏 如(魔兽世界 VS玩其他游戏)都是一会一大卡,下载工具下载也是一会快一会慢。
ping 网关 无time out ping百度 网站就有25%掉包率了,
同楼其他人卡的情况不多,同房间有2太电脑跟我情况一样卡,有1台随时都可以正常上网。
以前发现过大局域网内有arp攻击, 网关欺骗攻击,每次打开电脑后我都绑定IP MAC 绑定网关MAC,现在偶尔也有攻击,每次攻击就会掉线一次。
电脑查毒也没毒,半夜上网完全不卡,可能是大部分人都不上了,
求解决办法
展开
 我来答
workers2
2010-09-09 · TA获得超过1349个赞
知道小有建树答主
回答量:346
采纳率:0%
帮助的人:213万
展开全部

看到你说的这个情况我认为还是你们的内网攻击比较的严重,导致你们的网络十分的卡。其中类似于ARP的攻击可能性比较大。我给你说说常见的处理方法

arp在目前看来可以分为7中之多。

1、arp欺骗(网关、pc)

2、arp攻击

3、arp残缺

4、海量arp

5、二代arp(假ip、假mac)

因为二代的arp最难解决,现在我就分析一下二代arp的问题。

现象   ARP出现了新变种,二代ARP攻击已经具有自动传播能力,已有的宏文件绑定方式已经被破,网络有面临新一轮的掉线和卡滞盗号的影响!

原理  二代ARP主要表现在病毒通过网络访问或是主机间的访问互相传播。由于病毒已经感染到电脑主机,可以轻而易举的清除掉客户机电脑上的ARP静态绑定(首先执行的是arp -d然后在执行的是arp -s ,此时绑定的是一个错误的MAC)伴随着绑定的取消,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,ARP的攻击又畅通无阻了。

解决办法    (1)部分用户采用的“双/单项绑定”后,ARP攻击得到了一定的控制。

面临问题双绑和单绑都需要在客户机上绑定。二代ARP攻击会清除电脑上的绑定,使得电脑静态绑定的方式无效。

(2)部分用户采用一种叫作“循环绑定”的办法,就是每过一段“时间”客户端自动绑定一个“IP/MAC”。

面临问题如果我们“循环绑定”的时间较长(比arp清除的时间长)就是说在“循环绑定”进行第二次绑定之前就被清除了,这样对arp的防范仍然无效。如果“循环绑定”的时间过短(比arp清除时间短)这块就会暂用更多的系统资源,这样就是“得不偿失”

(3)部分用户采用一种叫作“arp防护”,就是网关每过一段时间按照一定的“频率”在内网发送正确网关“IP/MAC”

面临问题如果发送的“频率”过快(每秒发送的ARP多)就会严重的消耗内网的资源(容易造成内网的堵塞),如果发送“频率”太慢(没有arp协议攻击发出来频率高)在arp防范上面没有丝毫的作用。

最彻底的办法

(4)arp是个“双头怪”要想彻底解决必须要“首尾兼顾”有两种方式可以实现

第一 采用“看守式绑定”的方法,实时监控电脑ARP缓存,确保缓存内网关MAC和IP的正确对应。在arp缓存表里会有一个静态的绑定,如果受到arp的攻击,或只要有公网的请求时,这个静态的绑定又会自动的跳出,所以并不影响网络的正确的访问。这种方式是安全与网卡功能融合的一种表现,也叫作“终端抑制”

第二就是在网络接入架构上要有“安全和网络功能的融合”就是在接入网关做NAT的时候不是按照传统路由那样根据“MAC/IP”映射表来转发数据,而是根据他们在NAT表中的MAC来确定(这样就会是只要数据可以转发出去就一定可以回来)就算ARP大规模的爆发,arp表也混乱了但是并不会给我们的网络造成任何影响。(不看IP/MAC映射表)这种方法在现有控制ARP中也是最彻底的。也被称为是“免疫网络”的重要特征。

  目前看只有巡路免疫网络具备此项特殊功能表现。 

可以准确的定位是那一台机器出了问题,这是一个好的管理工具如下图

推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式