求救:打开网页超慢.(有图)
[table=98%][tr=#e5e5e5][td]开机时间: [/td][td]0 天 2 小时 52 分钟[/td][/tr][tr=#d5e5e5][td]空闲时间: [/td][td]0 天 2 小时 50 分钟[/td][/tr][tr=#e5e5e5][td]NAT总连接数: [/td][td]917 条[/td][/tr][tr=#d5e5e5][td]平均负载: [/td][td]1分钟前: 0.08 , 5分钟前: 0.06 , 15分钟前: 0.03[/td][/tr][tr=#e5e5e5][td]进程状态: [/td][td]活动: 3, 睡眠: 30, 停止: 0, 僵死: 0[/td][/tr][tr=#d5e5e5][td]CPU 使用率: [/td][td]系统: 0.45% , 用户: 0.53% , IO等待: 0.00% , 空闲: 90.07%[/td][/tr][tr=#e5e5e5][td]CPU 中断: [/td][td]硬中断: 2.98% , 软中断: 5.98% , 每秒 5013.94 次[/td][/tr][tr=#d5e5e5][td]CPU 温度: [/td][td]22 ℃[/td][/tr][/table][table=98%][tr=#c1c1c1][td]设 备[/td][td]状态[/td][td]工作模式[/td][td]连接速度[/td][td]MTU 值[/td][td]总接收(字节)[/td][td]总发送(字节)[/td][td]出错/丢弃[/td][/tr][tr=#d5e5e5][td]eth0[/td][td]Up[/td][td]Full Duplex[/td][td]100 Mb/s[/td][td]1500[/td][td]1.9 Gb[/td][td]1.2 Gb[/td][td]0/0[/td][/tr][tr=#e5e5e5][td]eth1[/td][td]Up[/td][td]Full Duplex[/td][td]100 Mb/s[/td][td]1500[/td][td]1.2 Gb[/td][td]1.8 Gb[/td][td]0/0[/td][/tr][tr=#d5e5e5][td]lo[/td][td]Up[/td][td]-[/td][td]-[/td][td]16436[/td][td]0.0 b [/td][td]0.0 b [/td][td]0/0[/td][/tr][/table]
[table=98%][tr=#d5e5e5][td]内存类型[/td][td=1,1,250]使用百分比[/td][td][/td][td]已 用[/td][td]剩 余[/td][td]总容量[/td][/tr][tr][td][/td][/tr][tr][td]物理内存[/td][td][table=87,olive][tr][td=1,1,87][/td][/tr][/table][/td][td]35%[/td][td]87 MB[/td][td]167 MB[/td][td]254 MB[/td][/tr][/table]
[table=98%][tr][td]10M光纤
最大下行(下载)速度:
[/td][td]
KByte/s (125 ~ 125000)
[/td][/tr][tr][td]最大上行(上传)速度:[/td][td] KByte/s (40 ~ 125000)[/td][/tr][/table]
忽略来自 WAN 口的 PING 包 (禁止从外网 PING 服务器) 禁止内网 PING 网关 (不允许局域网 PING 服务器) 完全关闭 PING 功能 (不响应所有 ICMP echo 请求) 启用 ICMP-Flood 攻击防御 允许的 ICMP 数据包阀值 (范围 10-3000): 包/秒 启用 TCP-SYN-Flood 攻击防御 每个 IP 每秒钟允许的 TCP 并发新建连接数 (范围 1-800): (推荐 80-100) 启用 UDP-Flood 攻击防御 (UDP总连接限制) 允许的 UDP 并发连接数 (范围 10-5000): 包/秒 启用 TCP 单机连接数限制 (超过自动清理) 最大允许的 TCP 单机并发连接数 (范围 10-800): 包/秒 (推荐 100-150) 启用 UDP 单机连接数限制 (超过自动清理) 最大允许的 UDP 单机并发连接数 (范围 10-800): 包/秒 (推荐 200-300) 启用 IP 碎片(Fragment) 攻击防御 允许的碎片数据包阀值 (范围 0-3000): 包/秒 (0 表示禁止碎片通过
[table][tr][td]CPU 型号/频率: [/td][td=1,1,8][/td][td]Intel(R) Celeron(TM) CPU 1100MHz[/td][/tr][tr][td]CPU 二级缓存: [/td][td=1,1,8][/td][td]256 KB
[/td][/tr][/table]
[table=98%][tr][td=2,1][/td][/tr][tr][td=2,1][/td][/tr][tr][td=2,1][/td][/tr][tr][td=2,1][/td][/tr][tr][td=2,1]硬件芯片信息
[table=98%][tr=#d5e5e5][td=1,1,80]芯片类别[/td][td]厂商[/td][td]芯片型号[/td][/tr][tr][td][/td][/tr][tr][td]北桥芯片[/td][td]Intel[/td][td]82815 815 Chipset Host Bridge and Memory Controller Hub[/td][/tr][tr][td]PCI 桥接器[/td][td]Intel[/td][td]82815 815 Chipset AGP Bridge[/td][/tr][tr][td]PCI 桥接器[/td][td]Intel[/td][td]82801 Mobile PCI Bridge[/td][/tr][tr][td]ISA 桥接器[/td][td]Intel[/td][td]82801BAM ISA Bridge (LPC)[/td][/tr][tr][td]IDE 控制器[/td][td]Intel[/td][td]82801BAM IDE U100 Controller[/td][/tr][tr][td]USB 控制器1[/td][td]Intel[/td][td]82801BA/BAM USB Controller #1[/td][/tr][tr][td]系统总线[/td][td]Intel[/td][td]82801BA/BAM SMBus Controller[/td][/tr][tr][td]USB 控制器2[/td][td]Intel[/td][td]82801BA/BAM USB Controller #1[/td][/tr][tr][td]多媒体声卡[/td][td]Intel[/td][td]82801BA/BAM AC'97 Audio Controller[/td][/tr][tr][td]显示芯片[/td][td]nVidia[/td][td]NV5M64 [RIVA TNT2 Model 64/Model 64 Pro][/td][/tr][tr][td]以太网卡1[/td][td]Intel[/td][td]82557/8/9 Ethernet Pro 100[/td][/tr][tr][td]以太网卡2[/td][td]Intel[/td][td]82557/8/9 Ethernet Pro 100[/td][/tr][/table][/td][/tr][/table] 限速是 下:700 上:200 多大带宽,上传200K,有必要么,一般上传给40-50K,下载给120-200足够了 [size=4][color=red]才2小时,就有近2G的流量,
只有下载软件才能到达这个能力了,而一般多线程的下载软件有跟你防火墙限制产生负载。所以你的答案,明显的很啊。[/color][/size]
[size=1]忽略来自 WAN 口的 PING 包 (禁止从外网 PING 服务器) 禁止内网 PING 网关 (不允许局域网 PING 服务器) 完全关闭 PING 功能 (不响应所有 ICMP echo 请求) 启用 ICMP-Flood 攻击防御 允许的 ICMP 数据包阀值 (范围 10-3000): 包/秒 启用 TCP-SYN-Flood 攻击防御 每个 IP 每秒钟允许的 TCP 并发新建连接数 (范围 1-800): (推荐 80-100) 启用 UDP-Flood 攻击防御 (UDP总连接限制) 允许的 UDP 并发连接数 (范围 10-5000): 包/秒 启用 TCP 单机连接数限制 (超过自动清理) 最大允许的 TCP 单机并发连接数 (范围 10-800): 包/秒 (推荐 100-150) 启用 UDP 单机连接数限制 (超过自动清理) 最大允许的 UDP 单机并发连接数 (范围 10-800): 包/秒 (推荐 200-300) 启用 IP 碎片(Fragment) 攻击防御 允许的碎片数据包阀值 (范围 0-3000): 包/秒 (0 表示禁止碎片通过[/size]
[size=1]
[/size][size=4][color=red]这些最主要的参数你刚巧没有截图,别的没用的居然一张都不剩的截图了,难道楼主耍人啊。日[/color][/size]
[[i] 本帖最后由 binquan 于 2008-1-16 09:21 编辑 [/i]] [list][*][*]√ 忽略来自 WAN 口的 PING 包 (禁止从外网 PING 服务器)[*][*]禁止内网 PING 网关 (不允许局域网 PING 服务器)[*]完全关闭 PING 功能 (不响应所有 ICMP echo 请求)[*]√ 启用 ICMP-Flood 攻击防御允许的 ICMP 数据包阀值 (范围 10-3000): 包/秒[*]√ 启用 TCP-SYN-Flood 攻击防御每个 IP 每秒钟允许的 TCP 并发新建连接数 (范围 1-800): (推荐 80-100)[*]启用 UDP-Flood 攻击防御 (UDP总连接限制)允许的 UDP 并发连接数 (范围 10-5000): 包/秒[*]启用 TCP 单机连接数限制 (超过自动清理)最大允许的 TCP 单机并发连接数 (范围 10-800): 包/秒 (推荐 100-150)[*]启用 UDP 单机连接数限制 (超过自动清理)最大允许的 UDP 单机并发连接数 (范围 10-800): 包/秒 (推荐 200-300)[*]启用 IP 碎片(Fragment) 攻击防御[*]√ 允许的碎片数据包阀值 (范围 0-3000): 包/秒 (0 表示禁止碎片通过)[/list]
"√"的是选了的
回muddyboot
我的是电信10M光纤.
[[i] 本帖最后由 a87966586 于 2008-1-22 17:29 编辑 [/i]] icmp 和 ip 碎片设置的值不能太小,一般2000-3000
10M光纤,总上传/下载才分别1024K,限速 ”上传 200、下载700“ 不合理~~~
页:
[1]