注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 IB客座主编(四)美国西蒙公..
 帮助

关于个别网段上网时断时续的问题解决


2006-10-10 10:37:16
昨天忙活了一天,总算有点收获,在这里总结一下解决方法的经验,与大家分享之.
 
起因:十一长假结束,员工陆陆续续上班,第一天有个别人报告他的机器上网时断时好,第二天大部分员工上网时好时断,但范围局限在一个办公区的一个网段.
 
未完,待续.一会写,先干活
 
继续写:
起因:因为上面的原因,造成此办公区大面积员工不能上网,不能访问内部服务器,此种现象严重影响员工办公情绪.
 
解决方案:
1,在昨天之前,因为是少数人反映问题的存在,所以并没有投入过多的人力物力,在尝试了很多种方法---诸如:将地址release再renew,将网络连接禁用再重启等,虽然此种方法有效,但只能保证机器工作三至四分钟,在三至四分钟以后情况依旧,此种解决方案根本不可行;
2,考虑到只有一个网段的机器有问题,并且只影响一个网段的机器,所以估计是此网段有人中毒或者木马,于是在昨天的上午跟同事在此网段的机器上利用kav2007杀毒,但见效不明显,于是找到一台比较严重的机器重新安装操作系统,情况依旧---此时员工大面积发生类似问题;
3,偶尔想起一个工具--聚生网管,我利用此工具查了一下此网段的嗅探工具使用情况,一查发现此网段有七个人在使用嗅探工具---问题就在这个地方了,原来有太多的人中了木马,找到源头就好对症下药,重新把kav2007的木马专杀对这七个人的机器猛杀---其中一台机器竟然杀出43个木马---这台机器就是所有机器不能上网的根本原因,同一网段就他的机器没问题!在将所有机器木马清除以后,此网段工作正常.
 
经验总结:
应该说,此次问题的根本原因并不大,但为什么花了一天多的时间才将问题排除呢?这里面有排错的经验不足的原因,也有公司安全方面存在的漏洞等原因.
1,对于此种问题估计不足,想到的方法简单实用但不能解决根本,在排错的经验上连基本的考虑方法都欠妥,造成时间拖了很长.
2,公司的杀软版本太低,安全措施不够强硬是造成此次原因的隐藏条件.公司的员工有一部分是从自己家里带笔记本过来上班,造成管理上的漏洞---这些人的笔记本安全级别太低,并且使用人的安全意识淡薄,只要机器速度不慢就啥都不管.
 


上一篇 日记的日记  下一篇 无题



    文章评论
 
2006-10-10 11:47:50
忽悠人嘞,还未完待续

2006-10-11 13:52:00
经验是需要的积累的,其实你已经很"牛"了,再接再励!

2007-05-25 19:08:32
好像没有找到根本原因?是arp病毒?
聚生我都是避免使用的工具,它的控制功能原理有点歪门;其实部署台sniffer监听会更好。

2007-06-14 14:09:58
路过,看过,不错,工作经验之谈

2007-06-20 16:27:07
我一直觉得很奇怪,为什么那么多人点击你的帖子啊?其实好象也没什么啊

2007-06-28 11:30:26
BLOG之星啊!当然点击量大啊!我想你学习,把工作经验写出来!!

2007-07-04 09:59:56
聚生网管.我也下个玩玩

2007-07-04 09:59:57
聚生网管.我也下个玩玩

2007-07-14 14:30:22
我也遇到过和楼主同样的问题啊,上网查资料,请教别人,
搞了两天才找到解决的方法

2007-07-21 14:35:46
感觉你是受了arp 攻击了.有没有试过antiarp 这个软件.

2007-08-24 00:26:42
to楼上:antiarpsniffer,我的御用软件之一,方便!

2007-10-11 08:48:47
你们公司用的是什么品牌的防火墙啊!?我是专门搞防火墙的,很希望结交有共同爱好的朋友一起探讨技术,我的qq410919349。加好友时请写上防火墙字样,谢谢!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: