中国网管论坛's Archiver

playzhou 发表于 2007-10-23 23:15

好久没来了!网吧及企业32149850QQ交流群

[b][size=6]为了方便大家沟通,交流经验,请加QQ群  [color=red]32149850 [/color][/size][/b]






[size=7][color=blue][b]蜘蛛一直很稳定,它不感冒拉~~~[/b][/color][/size]

[size=6][color=red][b]现在安逸了,考虑一下蜘蛛的应用拉,网吧用户加群交流一下啊!! PS:100台以下的免进![/b][/color][/size]

[[i] 本帖最后由 playzhou 于 2008-1-28 07:44 编辑 [/i]]

hzxyy 发表于 2007-10-23 23:20

其实网卡还是用INTEL的吧,82559的就不错。

搞坏PC 发表于 2007-10-23 23:22

:L: 五分钟重启五次,并且配置比ROS还高

playzhou 发表于 2007-10-23 23:25

不过他速度的确快,比我的硬路由快

所以我还不想放弃他,从明天起如果他没重起,我会陆续的贴图上来给大家参考,看看到底是什么问题!

对了不知道斑竹能不能看这个帖子,我好象是发现了点BUG,不知道是不是啊

就是 在设置 LAN 网卡的时候,用8169网咔设完MAC地址后,路由就连不上了(用8139的就没有事)后来我就没再改
过MAC,有精力的朋友可以试一下,是不是真有这个问题,我是试了好几次了,没成功

[[i] 本帖最后由 playzhou 于 2007-10-23 23:28 编辑 [/i]]

playzhou 发表于 2007-10-24 07:48

先占一层楼,

playzhou 发表于 2007-10-24 07:49

再占一层

muddyboot 发表于 2007-10-24 08:45

克隆完局域网MAC地址后,要在客户机删除路由的ARP缓存或禁用网卡再启用,才能马上连上,因为局域网的MAC地址改了,但本机ARP高速缓存中的MAC地址还是旧的,当然连不上了。

关注此帖....

playzhou 发表于 2007-10-24 09:20

谢谢老大的回复和关注!

我试过 ARP -D 或者禁用-启用本地连接 均无果,但是8139的网卡,改一下就OK了,我也不知道是为什么

俊俊 发表于 2007-10-24 09:28

我这200个点.昨天刚开始用.还没有过重启.
[attach]53837[/attach]
硬件配置如下:(集成显卡,3com*2网卡)
[attach]53834[/attach]

playzhou 发表于 2007-10-24 09:33

啊,你是VIP版呢
谢谢斑竹关注,能否把配置给我看一下啊,我看看有没有我设错的地方

俊俊 发表于 2007-10-24 09:41

一样的,我这是电信20M光纤接入.
[attach]53838[/attach][attach]53839[/attach]
[attach]53840[/attach][attach]53841[/attach]

playzhou 发表于 2007-10-24 09:44

谢谢,学习一下
我这边 是 PPOE 拨号 50M

muddyboot 发表于 2007-10-24 09:44

路由上默认是启用了系统负载监测,当负载特别严重时会自动进行重启恢复,主要是省去人工去重启的麻烦。由于近期网络攻击比较频繁,在攻击时路由的负载会迅速加重,主要是网卡,而网卡在处理数据时会产生CPU中断请求,直接导致CPU利用率上升。

为了更好地找出重启原因,我们在免费版中加入了可手动关闭负载监测的功能,已经自动重启触发条件等参数的设置,如果阁下的路由经常重启,可以升级到此版本,然后关闭负载监测,看是否仍然有重启的现象出现,感谢大家对海蜘蛛的支持!

playzhou 发表于 2007-10-24 09:45

啊啊?怎么升???升完是不是必须重起啊?
我那个 是会员版啊?怎么办?会员版的没有这个功能吗?
快快,把会员版的也弄弄,然后说下怎么升级,我马上升级他!!!!!
那个 32指的是什么?CPU 的使用率么?

[[i] 本帖最后由 playzhou 于 2007-10-24 09:54 编辑 [/i]]

muddyboot 发表于 2007-10-24 09:54

会员版马上就可以加入,弄好了再通知你吧

playzhou 发表于 2007-10-24 09:58

谢谢,我在线等啊,哈哈

快快快,急死我拉,等会网吧就好上人了,人多重起路由不好,何况这2天一直不稳定,闹的我是心惊胆战

[[i] 本帖最后由 playzhou 于 2007-10-24 10:00 编辑 [/i]]

hispider 发表于 2007-10-24 11:31

[img]http://bbs.bitscn.com/attachments/forumid_138/20071023_b01a56eb7d8178f97be62ta09dyhixNL.jpg[/img]

建议:
启用tcp-syn-flood 攻击防御(单机连接限制) 调整为 100
启用TCP单位连接数限制(超过自动清理)    调整为 100

下载限速暂时可以禁掉 (这样上网比较爽) 上传限速建议要打开
如果发现下载速度有些吃力,再开启下载限速

playzhou 发表于 2007-10-24 13:26

明白!谢谢指点,马上改,现在稳定运行中,muddyboot 已经帮我把它变成不死型。。。
我将及时汇报结果

playzhou 发表于 2007-10-24 13:27

启用tcp-syn-flood 攻击防御(单机连接限制) 调整为 100
这个设低了,一用迅雷,或者打开网页太快了,路由就报警了

playzhou 发表于 2007-10-24 13:54

2007-10-24 13:47:21 检测到来自IP: 192.168.2.100 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:19:db:7e:80:56, 协议:TCP, 源端口:3751, 目的IP:218.25.41.138, 端口:80

2007-10-24 13:47:19 检测到来自IP: 192.168.2.100 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:19:db:7e:80:56, 协议:TCP, 源端口:3751, 目的IP:218.25.41.138, 端口:80

2007-10-24 13:47:17 检测到来自IP: 192.168.2.100 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:19:db:7e:80:56, 协议:TCP, 源端口:3742, 目的IP:218.25.17.41, 端口:80

2007-10-24 13:31:44 检测到来自IP: 192.168.2.13 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:19:db:7e:84:d9, 协议:TCP, 源端口:4562, 目的IP:218.60.1.35, 端口:80

2007-10-24 07:13:13 检测到来自IP: 192.168.8.22 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:0a:eb:63:39:9c, 协议:TCP, 源端口:1892, 目的IP:221.2.164.14, 端口:80

2007-10-24 07:13:11 检测到来自IP: 192.168.8.22 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:0a:eb:63:39:9c, 协议:TCP, 源端口:1984, 目的IP:121.30.106.100, 端口:80

2007-10-24 07:13:09 检测到来自IP: 192.168.8.22 的攻击, 类型: tcp_syn_flood attack
MAC地址:00:0a:eb:63:39:9c, 协议:TCP, 源端口:2022, 目的IP:124.161.72.149, 端口:8000

这些日志都是 用迅雷 下载后(有时候用其他软件时候也提示,打网页太多了)提示的,在人多的时候,平均每3分钟就会提示一次攻击

页: [1] 2 3 4 5

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com