qq游戏老掉线是咋回事啊?

 我来答
☆异鸣★5507
2014-09-02 · 超过52用户采纳过TA的回答
知道答主
回答量:107
采纳率:0%
帮助的人:122万
展开全部
掉线后解决办法是,重起交换机和路游器及可恢复正常的网络,排除了网通,交换机,路游器故障问题。但此方法只能临时解决问题,不能根本上解决。 于是分析内部网络,首先怀疑ARP的问题。 在命令行输入 arp -a 后你会得到一个列表,显示你所有的内网IP+MAC地址,一般鉴定是否是ARP攻击的方法就是查看列表中是否存在两个重复的MAC地址,查看后得出结论是并无重复的MAC地址(这里要注意了,因为表面上arp -a后并不能发现有两个相同的MAC地址 所以很多网管都认为不是ARP攻击了 那就错了) 关键的问题就在这里,既然没有两个相同的MAC地址 大家一般都会在去怀疑其它问题而忽略了对ARP攻击的重视。 我也是偶然发现了一个ARP攻击的特征,在这里公布出来希望能帮助一些正在受掉线捆饶的朋友,如果网吧发生频繁的掉线时候鉴定是否是ARP攻击在作祟,鉴定办法是重起陆游器和交换机后 在命令行里输入arp -a 并复制下你的网关的 ip 的mac地址, 因为你刚刚重起了陆游器和交换机 所以这个时候你复制下来的网关IP的MAC地址为真,就是真网关的MAC地址,下面你要做的就是等掉线发生了,当掉线出现后,你在打arp -a后 你会发现你的网关IP的MAC地址变了 这时你就不难想象是什么原因导致掉线了吧! 不是病毒更改了你的网关MAC地址,而是你内网的一台病毒机器替代了你的网关,好,现在记下这个假网关的MAC地址,去下面查找这个MAC地址的客户机吧。 当你找到这台假网关的客户机后你可以分析这台机器 正在运行什么程序,装卡巴斯基或金山2006 或瑞星2006 杀毒软件,病毒库升级到最新版本,一般都可以杀出木马病毒来,这种木马是使用了ARP欺骗漏洞编写的木马,作用是让网吧所有的数据都得通过这台感染的机器流通,也就是说这台感染的机器成了你内网网关的作用了,掉线的问题现在也就清楚了,因为网吧的数据都要通过这台感染的机器流通,所以当这台机器关机或者重起的时候 也就等于网关重起或关机了,所以此时网吧掉线。 建议给你的客户机设置ARP绑定,从路由器上把MAC和IP也绑定了,应该就没问题了。
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式