当前位置:首页 » 电脑故障 » 异常网络行为排查
扩展阅读
电脑黑屏烧焦 2024-10-01 23:24:57
oppo5g电信网络怎么设置 2024-10-01 21:30:27
苹果电脑app跟手机一样吗 2024-10-01 21:29:38

异常网络行为排查

发布时间: 2022-01-10 20:01:55

A. 手机总出现网络异常请检查怎么解决

手机总是出现网络异常,一般情况是网络运营商的终端问题 建议解决方法:把手机调为离线模式,再开启标准模式,基本可以解决问题,不用关机再开机的,要是还是不行,直接致电10086,客服人员会在3小时内给你联系解决。

B. 阿里云云盾提示:异常网络连接-主动连接恶意下载源,请问如何排查

这是服务器被黑了,说明你的网站或者服务器存在很多安全隐患,以及网站漏洞,就算登录服务器找到源文件修复了,也会被黑客再次入侵,只有把网站的所有漏洞找出来,一一进行修复,防止黑客的攻击,避免安全事故发生,如果您对网站漏洞修复不熟悉的话,建议找专业的网站安全公司帮您修复网站漏洞,解决阿里云的云盾提示问题,国内也就Sinesafe和绿盟、启明星辰等安全公司比较专业.

C. 我们的系统检测到您的计算机网络中存在异常流量.请稍后重新发送

此提示是浏览器为了防范机器自动查询而采取的措施,但对于多人使用同一对外IP的情况也会造成误报,比如身处局域网或者使用了代理服务器等网络条件下。

解决方法:

1、输入验证码,一般输入2次验证码之后即可解除提示。

2、如果使用的是局域网,要么联系网管解决,要么自行使用代理服务器。

3、如果使用了代理服务器,不用或者更换代理服务器。

4、如果是个人宽带,重新进行宽带拨号或者重启路由器获得一个新IP。

(3)异常网络行为排查扩展阅读:

注意事项:

1、从工作方式上看,计算机网络可以分为边缘部分和核心部分。 边缘部分是指用户直接使用的、连接在因特网上的主机, 而核心部分是指大量的网络和连接这些网络的路由器,它为边缘部分提供了连通性和交换服务。

2、分布式处理。当计算机网络中的某个计算机系统负荷过重时,就可以将其处理的任务传送到网络的其他计算机系统中,利用空闲计算机资源以提高整个系统的运行效率。

3、按照网络的拓扑结构,主要分为星形、总线型、环形和网络形网络。 其中前三者多用于局域网,网络形网络多用于广域网。

D. 网络故障排查方法有哪些

1. 从客户端电脑着手
当有用户报告出现网络问题时,应该首先从该用户的电脑开始检查,会让整个排错过程变得更容易。
可以让用户尝试访问一些常用的网站,如网易、新浪、网络等,如果用户表示访问正常,再通过镜像盘符访问内网的资源。通过以上客户端的操作,可以帮助我们判断到底是客户端的问题还是服务器的问题。
2. 缩小客户端问题范围
如果用户无法访问网络,可以让其尝试使用相邻的其它电脑。如果另一台电脑网络正常,那么问题肯定就出在客户端电脑上了。
接下来要确认的就是客户端电脑的物理连接部分。让用户通过连接无线网络的方式确定有线网络的硬件和连接部分是否有问题,或者重启系统进入安全模式,排除恶意软件的干扰。
如果客户端电脑看上去没什么问题,再让用户通过笔记本电脑接入网络,查看是否是网线或水晶头问题。如果问题只集中在一台电脑,并且是采用无线网络连接的,那么可以确定无线网卡是开启状态的。
事实上,很多笔记本电脑为了节省电力,都能够单独关闭无线网卡。而用户很可能不小心关闭了无线网卡,这种情况吧也是较为常见的。
3. 排查交换机和路由器
排除了客户端的问题后,我们来排查交换机和路由器。
如果之前的电脑能顺利工作,但是换了一台新电脑,通过相同网线却上不了网,那么排出新客户端配置问题后,问题很可能就出在交换机部分。因此要继续检查交换机、路由器以及调制解调器等设备。对于较小的客户端网络环境或DSL连接方式,这个检查很有必要。而且通过电话进行排错指导时,这一步检查也很方便。
可以通过电话指导用户关闭路由器、交换机和DSL调制解调器的电源,再将他们打开,检查网络是否恢复正常。
如果还不正常,可以让用户重复上面的关闭和启动工作,同时再加上重启客户端电脑(解决DHCP可能存在的问题)。
如果问题还没有排除,那么问题可能就出在为客户端提供网络服务的供应商那边。可以自己联系网络供应商或者让用户联系网络供应商。如果网络供应商反馈网络正常,那么就需要你对客户端一侧做更进一步的检查了。
4. 检查服务器
如果是整个公司的电脑都无法使用局域网(当然也包括广域网),那么怀疑的重点应该是服务器。
首先要做的是登录服务器,打开浏览器,尝试访问常用门户网站,如果无法访问,就需要进一步对服务器进行检查。
可以让用户禁用后再启用网络,一般需要做两次,一次是针对内网接口,另一次则是针对外网接口。在网络接口重新启用后,再尝试访问互联网,并通过客户端电脑尝试访问网站。如果还不成功,就需要进一步研究了。
5. 重启服务器
首先确定用户公司已经没有员工在使用服务器上的资源了,甚至可以让该公司所有客户端电脑暂时关闭。
这一步完成后,你可以提醒用户,服务器重启完毕需要15到30分钟,在服务器最终启动完毕后,可以让出现故障的终端启动,检查之前的故障是否已经排除。如果故障还没排除,你就应该起身前往故障现场了。

E. 手机老是出现网络异常,请检查

如果手机提示网络异常,请检查如下情况:
1、升级为4G套餐后如不重启手机则无法正常使用上网功能;
2、确认是否有网络,建议您可在信号强的地方使用;
3、检查帐户是否还有话费,若余额不足则需充值后才能使用;
4、可关机3-5分钟后,重启手机再进行尝试;
5、检查USIM卡是否有插好,若已插好但还是无法使用,则建议您到营业厅检查USIM卡是否有故障,或换卡测试;
6、如当月使用流量达到封顶值会自动关闭网络,建议您留意我司短信提醒或查询套餐产品说明。

F. 你怎么排查网络的安全隐患

这个问题国际上有很多研究,都是基于安全模型来说的。

目前国内常用的方法是IATF纵深防御和PDR动态环模型。

简单的说,IATF就是从OSI的各层来检查安全隐患,物理层要做到防窃听,屏蔽,抗干扰之类。数据链路层有ARP的威胁,网络层就更多:拒绝服务、端口等很多问题。目前的威胁趋势主要集中在应用层,包括系统、各应用软件、漏洞等之类。这个模型还加入了对人的管理。基本上比较全面。详细的你可以找IATF的资料来看,另外还可以找一下安全威胁分类图,那里面会对各种威胁(也就是你说的安全隐患的正式技术术语)作比较清楚的剖析。

PDR模型是加入了时间的概念,防护时间大于检测时间+响应时间。延伸出来还有P2DR模型等很多种。这个是原则公式,满足这个公式即是安全的。细说的话要写几万字出来。

看你的情况应该属于新手,学习一下纵深模型就会有全局的视图,更能了解安全的含义。不过,我怀疑面试的人未必知道这些,呵呵。当你对这些都深入了解后,就不是他面试你了:)

G. 网络常见故障分类和排查

在现行的网络管理体制中,由于网络故障的多样性和复杂性,网络故障分类方法也不尽相同。根据网络故障的性质可以分为物理故障与逻辑故障,也可以根据网络故障的对象分为线路故障、路由器故障和主机故障.
一、按网络故障的性质划分

1.物理故障

物理故障,是指设备或线路损坏、插头松动、线路受到严重电磁干扰等情况。比如说,网络中某条线路突然中断,如已安装网络监控软件就能够从监控界面上发现该线路流量突然掉下来或系统弹出报警界面,更直接的反映就是处于该线路端口上的无线电管理信息系统无法使用。

解决方法:首先用DOS命令集中的ping命令检查线路与网络管理中心服务器端口是否连通,如果不连通,则检查端口插头是否松动,如果松动则插紧,再用ping命令检查,如果已连通则故障解决。也有可能是线路远离网络管理中心的那端插头松动,则需要检查终端设备的连接状况。如果插口没有问题,则可利用网线测试设备进行通路测试,发现问题应重新更换一条网线。

另一种常见的物理故障就是网络插头误接。这种情况经常是没有搞清网络插头规范或没有弄清网络拓扑结构的情况下导致的。

解决方法:熟悉掌握网络插头规范,如T568A和T568B,搞清网线中每根线的颜色和意义,做出符合规范的插头。 还有一种情况,比如两个路由器直接连接,这时应该让一台路由器的出口连接另一路由器的入口,而这台路由器的入口连接另一路由器的出口才行,这时制作的网线就应该满足这一特性,否则也会导致网络误解。不过像这种网络连接故障显得很隐蔽,要诊断这种故障没有什么特别好的工具,只有依靠网络管理的经验进行解决。

2. 逻辑故障

逻辑故障中的一种常见情况就是配置错误,就是指因为网络设备的配置原因而导致的网络异常或故障。配置错误可能是路由器端口参数设定有误,或路由器路由配置错误以致于路由循环或找不到远端地址,或者是网络掩码设置错误等。比如,同样是网络中某条线路故障,发现该线路没有流量,但又可以Ping通线路两端的端口,这时很可能就是路由配置错误导致循环了。

解决方法:诊断该故障可以用traceroute工具,可以发现在traceroute的结果中某一段之后,两个IP地址循环出现。这时,一般就是线路远端把端口路由又指向了线路的近端,导致IP包在该线路上来回反复传递。这时需要更改远端路由器端口配置,把路由设置为正确配置,就能恢复线路了。当然处理该故障的所有动作都要记录在日志中,防止再次出现。

逻辑故障中另一类故障就是一些重要进程或端口关闭,以及系统的负载过高。比如,路由器的SNMP进程意外关闭或死掉,这时网络管理系统将不能从路由器中采集到任何数据,因此网络管理系统失去了对该路由器的控制。还有,也是线路中断,没有流量,这时用ping发现线路近端的端口ping不通。

解决方法:检查发现该端口处于down的状态,就是说该端口已经给关闭了,因此导致故障。这时只需重新启动该端口,就可以恢复线路的连通了。 此外,还有一种常见情况是路由器的负载过高,表现为路由器CPU温度太高、CPU利用率太高,以及内存余量太小等,虽然这种故障不能直接影响网络的连通,但却影响到网络提供服务的质量,而且也容易导致硬件设备的损害。
二、按网络故障的对象划分

1.线路故障

线路故障最常见的情况就是线路不通,诊断这种故障可用ping检查线路远端的路由器端口是否还能响应,或检测该线路上的流量是否还存在。一旦发现远端路由器端口不通,或该线路没有流量,则该线路可能出现了故障。这时有几种处理方法。首先是ping线路两端路由器端口,检查两端的端口是否关闭了。如果其中一端端口没有响应则可能是路由器端口故障。如果是近端端口关闭,则可检查端口插头是否松动,路由器端口是否处于down的状态;如果是远端端口关闭,则要通知线路对方进行检查。进行这些故障处理之后,线路往往就通畅了。

如果线路仍然不通,一种可能就得线路本身的问题,看是否线路中间被切断;另一种可能就是路由器配置出错,比如路由循环了。就是远端端口路由又指向了线路的近端,这样线路远端连接的网络用户就不通了,这种故障可以用traceroute来诊断。解决路由循环的方法就是重新配置路由器端口的静态路由或动态路由。

2.路由器故障

事实上,线路故障中很多情况都涉及到路由器,因此也可以把一些线路故障归结为路由器故障。但线路涉及到两端的路由器,因此在考虑线路故障是要涉及到多个路由器。有些路由器故障仅仅涉及到它本身,这些故障比较典型的就是路由器CPU温度过高、CPU利用率过高和路由器内存余量太小。其中最危险的是路由器CPU温度过高,因为这可能导致路由器烧毁。而路由器CPU利用率过高和路由器内存余量太小都将直接影响到网络服务的质量,比如路由器上丢包率就会随内存余量的下降而上升。检测这种类型的故障,需要利用MIB变量浏览器这种工具,从路由器MIB变量中读出有关的数据,通常情况下网络管理系统有专门的管理进程不断地检测路由器的关键数据,并及时给出报警。而解决这种故障,只有对路由器进行升级、扩内存等,或者重新规划网络的拓扑结构.

另一种路由器故障就是自身的配置错误。比如配置的协议类型不对,配置的端口不对等。这种故障比较少见,在使用初期配置好路由器基本上就不会出现了。

3.主机故障

主机故障常见的现象就是主机的配置不当。比如,主机配置的IP地址与其他主机冲突,或IP地址根本就不在子网范围内,这将导致该主机不能连通。如泰州无线电管理处的网段范围是172.17.14.1—172.17.14.253,所以主机地址只有设置在此段区间内才有效。还有一些服务设置的故障。比如E-Mail服务器设置不当导致不能收发E-Mail,或者域名服务器设置不当将导致不能解析域名。主机故障的另一种可能是主机安全故障。比如,主机没有控制其上的finger,rpc,rlogin等多余服务。而恶意攻击者可以通过这些多余进程的正常服务或bug攻击该主机,甚至得到该主机的超级用户权限等。

另外,还有一些主机的其他故障,比如不当共享本机硬盘等,将导致恶意攻击者非法利用该主机的资源。发现主机故障是一件困难的事情,特别是别人恶意的攻击。一般可以通过监视主机的流量、或扫描主机端口和服务来防止可能的漏洞。当发现主机受到攻击之后,应立即分析可能的漏洞,并加以预防,同时通知网络管理人员注意。现在,各市都安装了防火墙,如果防火墙地址权限设置不当,也会造成网络的连接故障,只要在设置使用防火墙时加以注意,这种故障就能解决。