·網(wǎng)吧掉線情況一:是外部接入的問題
近期各種各樣的攻擊及網(wǎng)絡(luò)問題對于網(wǎng)吧造成很大影響,具備多年實戰(zhàn)經(jīng)驗的技術(shù)人員發(fā)現(xiàn),如此攻擊情況,使得網(wǎng)吧解決寬帶接入問題更為困難。因為當(dāng)用戶反映上網(wǎng)很卡,客戶因為不愿等侯處理而全部走掉。會經(jīng)常遇到維修人員匆忙趕到現(xiàn)場,網(wǎng)絡(luò)已經(jīng)可以正常上網(wǎng)了,但此時客人已經(jīng)離開了。
技術(shù)人員根本無法從網(wǎng)絡(luò)行為找出問題,因為很多問題是因為用戶在不知情的情況下裝了下載補丁軟件,結(jié)果造成網(wǎng)絡(luò)很卡,當(dāng)用戶離開后,補丁軟件被關(guān)閉,網(wǎng)絡(luò)自然也就也不卡了。
依實際第一線技術(shù)支持反饋的技術(shù)問題來看,本文將分為廣域網(wǎng)掉線、遭受攻擊掉線及網(wǎng)絡(luò)擁塞三種情況來介紹網(wǎng)吧常見網(wǎng)絡(luò)掉線問題以及解決方法。網(wǎng)管根據(jù)網(wǎng)絡(luò)自身情況,也可將此解決方案作為處理掉線問題的一個檢核表!
一、廣域網(wǎng)掉線
網(wǎng)吧發(fā)生掉線問題,第一個應(yīng)該懷疑的是運營商掉線,尤其是新線路或是線路末端時,以免發(fā)生查線半天結(jié)果是運營商問題。廣域網(wǎng)掉線又可分為以下幾種情況:
1.線路掉線
有時會因為不小心會是貓鼠碰到而把接頭碰掉,網(wǎng)吧管理員或網(wǎng)管首先可檢查是否為實體線路不小心被扯掉,若是則予以接回。
2.運營商管理或線路問題
運營商線路問題或是光纖盒或ADSL貓故障時,應(yīng)聯(lián)系運營商,提出線路報修,不需等到客人都來抱怨網(wǎng)絡(luò)不通了,才進行查找問題點,延誤處理時間又未必能解決問題。若是運營商設(shè)備問題,可先了解故障排除需要多久時間,方便向網(wǎng)吧客人說明。
3.運營商線路不穩(wěn)定
有時線路斷斷續(xù)續(xù)掉線,一會掉線一會正常,這種線路不穩(wěn)定的狀況,也請立刻聯(lián)系所屬運營商進行檢修。
·網(wǎng)吧掉線情況二:當(dāng)前十分常見的遭受網(wǎng)絡(luò)攻擊
二、網(wǎng)絡(luò)遭受攻擊
網(wǎng)絡(luò)攻擊是近來常發(fā)生的問題,可以分為遭受外網(wǎng)攻擊及內(nèi)網(wǎng)攻擊。以下分別說明:
1.外部來的DoS攻擊會造成網(wǎng)絡(luò)掉線
判別方法是從路由器的系統(tǒng)日志文件中可以看出,用戶可以查看路由器使用手冊。
DoS病毒攻擊,如SYN攻擊,因為發(fā)出大量數(shù)據(jù)包導(dǎo)致系統(tǒng)資源占用過多,使路由器損耗效能造成網(wǎng)絡(luò)擁塞,達到癱瘓網(wǎng)吧網(wǎng)絡(luò)對于廣域網(wǎng)來的攻擊,路由器能作的不多,也無法反擊。此時,網(wǎng)吧管理者或網(wǎng)管應(yīng)直接聯(lián)系對應(yīng)的運營商,請求協(xié)助檢查或者更換WAN IP。必要的情況可以向公安機關(guān)報案。
2.內(nèi)網(wǎng)遭受Dos攻擊
內(nèi)網(wǎng)遭受Dos攻擊也會造成掉線或擁塞。網(wǎng)吧管理者或網(wǎng)管可以在“中國網(wǎng)吧公共安全專家”或者“海網(wǎng)星流量監(jiān)視器”中清楚的看到內(nèi)網(wǎng)攻擊源頭的中毒機器,第一時間自動關(guān)閉或者重新啟動對方機器,阻止DoS攻擊影響擴大,并進行殺毒或重新安裝系統(tǒng)。
3.內(nèi)網(wǎng)遭受沖擊波攻擊
沖擊波攻擊,是針對網(wǎng)絡(luò)特定服務(wù)端口(TCP/UDP 135~139,445)發(fā)出大量數(shù)據(jù)包導(dǎo)致系統(tǒng)資源占用過多,使路由器損耗效能造成網(wǎng)絡(luò)擁塞,以達到癱瘓網(wǎng)吧網(wǎng)絡(luò)的目的。同樣網(wǎng)吧管理者或網(wǎng)管可以在“中國網(wǎng)吧公共安全專家”或者“海網(wǎng)星流量監(jiān)視器”中直觀清楚的看到內(nèi)網(wǎng)攻擊源頭的中毒機器。
4.內(nèi)網(wǎng)遭受ARP攻擊
ARP病毒攻擊以竄改內(nèi)網(wǎng)PC機或網(wǎng)關(guān)IP或MAC地址,來達到盜取用戶賬號/密碼,進一步進行網(wǎng)絡(luò)盜寶等犯罪行為,或是惡意癱瘓網(wǎng)吧網(wǎng)絡(luò)。 木馬分析:傳奇殺手木馬,是通過ARP欺騙,來或取局域網(wǎng)內(nèi)發(fā)往外網(wǎng)的數(shù)據(jù).從而截獲局域內(nèi)一些網(wǎng)游的用戶名和密碼。中木馬的機器能虛擬出一個路由器的MAC地址和路由器的IP。當(dāng)病毒發(fā)作時,局域網(wǎng)內(nèi)就會多出一個路由器的MAC地址,內(nèi)網(wǎng)在發(fā)往外網(wǎng)的數(shù)據(jù)時,誤認(rèn)為中木馬的機器是網(wǎng)關(guān),從而把這些數(shù)據(jù)發(fā)給了虛擬的網(wǎng)關(guān)。這樣實現(xiàn)木馬盜號的目的。真正網(wǎng)關(guān)的MAC地址被占用,內(nèi)網(wǎng)的數(shù)據(jù)發(fā)出不去,所以就掉線了。
ARP病毒攻擊會造成內(nèi)網(wǎng)IP或MAC沖突,出現(xiàn)短時間內(nèi)部份斷線。網(wǎng)吧要確定網(wǎng)吧客戶機已經(jīng)使用“中國網(wǎng)吧公共安全專家軟件”綁定自身IP/MAC地址,綁定網(wǎng)關(guān)IP/MAC地址,這樣就無需擔(dān)心ARP欺騙類病毒的攻擊,并且無需購買價格昂貴的路由器(路由器其實也不過是固化到硬件里的一種軟件而已)。捆綁后的機器可以使用本機“ARP -a ”命令查看本機MAC表,顯示為“static” 為成功捆綁。 此時ARP攻擊雖然并不會擴及其它PC機,但網(wǎng)吧管理者或網(wǎng)管還是對攻擊源頭的中毒機器,進行殺毒或重新安裝系統(tǒng)。 ·莫名其妙的網(wǎng)絡(luò)堵塞 網(wǎng)速慢
三、發(fā)生網(wǎng)絡(luò)擁塞
時網(wǎng)吧內(nèi)少數(shù)客人可能大量占用帶寬,當(dāng)然也很有可能是線路帶寬根本不足以因應(yīng)眾多人數(shù)使用,造成網(wǎng)絡(luò)擁塞,部份客人開始抱怨上網(wǎng)很卡。
1.短暫網(wǎng)絡(luò)擁塞
有可能是網(wǎng)吧內(nèi)突發(fā)的帶寬高峰,網(wǎng)吧管理員或網(wǎng)管應(yīng)關(guān)注路由器的帶寬統(tǒng)計,可先持續(xù)關(guān)注狀況。若是尖峰時段,網(wǎng)吧客人較多,帶寬也會比較吃緊,或是有用戶使用BT、P2P軟件做大量上傳,占用大量帶寬,造成網(wǎng)絡(luò)卡。網(wǎng)管可以在“中國網(wǎng)吧公共安全專家”或者“海網(wǎng)星流量監(jiān)視器”中直觀看到是哪臺機在瘋狂的上傳下載,并且可以根據(jù)預(yù)先設(shè)置的策略給予自動斷網(wǎng)或者強制關(guān)機的懲罰! 2.尖峰時段持續(xù)性擁塞
可能是有用戶使用BT、P2P 軟件進行下載,或在線觀看電影、視訊等占用大量帶寬行為。若是用戶觀看電影人數(shù)很多,網(wǎng)吧應(yīng)考慮于內(nèi)網(wǎng)安裝電影服務(wù)器供用戶使用,才不致因觀看影片人多占用對外帶寬。對于大量下載,網(wǎng)管可以在“中國網(wǎng)吧公共安全專家”或者“海網(wǎng)星流量監(jiān)視器”中直觀看到是哪臺機在瘋狂的上傳下載,并且可以根據(jù)預(yù)先設(shè)置的策略給予自動斷網(wǎng)或者強制關(guān)機的懲罰! 3.長時間從路由器看到帶寬占用率高
這可能表示網(wǎng)吧根本帶寬不足,線路帶寬過小,不足以提供目前在線眾多人數(shù)使用,應(yīng)考慮加大線路帶寬。這時就可利用多WAN口特性進行帶寬的升級,解決帶寬不足的問題。
上述整理的十個問題,是我們積累案例所得,相信對于網(wǎng)吧或一般網(wǎng)管在網(wǎng)吧掉線(吊線)實戰(zhàn)或是概念上都會相當(dāng)?shù)膸椭?