Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Ровно в 5.50 pm виснет сеть 
V
    Опции темы
Saiko
Дата 18.2.2011, 11:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 30.11.2008

Репутация: нет
Всего: нет



Доброго дня. У нас небольшая офисная сеть(12 компов). Выход в инет через серв. В серве 2 сетевухи(внешняя и внутренняя), из софта безопасности ISA и КасперFileServer, система WindowsServ2003. Соединение с провом PPPOE.
Ровно в 17.50 сеть начинает глючить. Сервак не отвечает на устройства ввода, а у пользователей ну очень медленно работает инет. Отрубаю кабель прова и вклчаю вновь- все работает норм.
Попробовал Network Monitor запустить в этот момент. Он пару секунд показывает огромное число пакетов, потом виснет.

Внимание вопрос: Что это может быть и как продиагностировать?
PM MAIL   Вверх
1000000dollars
Дата 18.2.2011, 12:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 231
Регистрация: 6.10.2007

Репутация: нет
Всего: 8



Saiko
Цитата(Saiko @  18.2.2011,  11:00 Найти цитируемый пост)
Он пару секунд показывает огромное число пакетов


Похоже на DDoS.

Отснифай пакеты на провайдерской и юзерских сетевухах, например тем же WireShark и смотри что происходит - по этому будет видно с какой стороны сервака приходит это огромное количество пакетов. Далее - по обстановке в зависимости от источника пакетов и типа протокола.
PM MAIL   Вверх
Saiko
Дата 18.2.2011, 16:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 30.11.2008

Репутация: нет
Всего: нет



Вот такое нашел в логах
SASTGCTRL (2112) ADAMDSA: Online defragmentation has completed a full pass on database 'C:\Program Files\Microsoft ISA Server\ADAMData\adamntds.dit'.

Поскольку время сходится - скорее всего это ключ к отгадке. Но что это такое??
PM MAIL   Вверх
1000000dollars
Дата 18.2.2011, 18:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 231
Регистрация: 6.10.2007

Репутация: нет
Всего: 8



Привет от MS Exchange Server. Что именно он делает - понятия не имею - читай документацию.
PM MAIL   Вверх
marykone
Дата 21.2.2011, 10:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Saiko,сервис пак поставьте посвежей.


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Saiko
Дата 24.2.2011, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 30.11.2008

Репутация: нет
Всего: нет



для удобства представления вырезал небольшой кусок из снифера, в принципе тоже самое на остальном временном промежутке.
я как додумываю сеть висла именно из-за Loopback-ов. В чём может быть причина такого поведения пакетов?


user posted image
PM MAIL   Вверх
Saiko
Дата 28.2.2011, 09:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 30.11.2008

Репутация: нет
Всего: нет



Оказалось в это время обновляется Касперский, несмотря на то что по графику должен обновляться на час позже
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0906 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.