检测与处理网吧掉线故障现象,一般遵循一定的顺序进行检测。
1、先判断是局部还是全网故障;是仅浏览网页、游戏等还是所有业务都受影响;是某些外网IP受影响还是全部,并区别处理。
2、有故障时首先检查硬件在局域网中,一旦遇到类似这样的问题时,我们首先应该认真检查接入线路、网络设备及网卡设备是否正常,即保证线通然后进行其他排查。必要时可重启路由或交换设备。
3、进行流量监测,看能否找到流量异常的主机,如果发现有流量很大的主机则可先行将其断出,再看网络状况是否有所改善。
4、检查是否遭受病毒或恶意入侵攻击。3 这一步也是技术含量较高、较难操作的一环。可以借助专门的工具软件进行入侵或病毒的检查,也可借助抓包工具人工分析。
目前网上也可找到一些免费的入侵检测工具(如Watcher等),较专业一点有Snort。但目前常见的入侵检测工具普遍存在误报较多的情况,一般需结合其他手段进行。而抓包工具较好的工具有Sniffer和Ethreal等。