Ralentissement du réseau
Résolu
sulkan
Messages postés
10
Statut
Membre
-
brupala Messages postés 111167 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 111167 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Informaticien dans un CFA, je me retrouve depuis quelques jours avec un problème de ralentissement du réseau. En lançant Wireshark, on peut visualiser grâce au graphiques IO qu'environ toutes les 20s, il y a un nombre important de packets/s, en moyenne 600.
J'ai également pu remarquer que lorsque je lance un ping sur une machine de notre parc, quasiment à chaque pic le ping répond "délai d'attente de la demande dépassé".
Lorsque je regarde les trames au moment où il y a un grand nombre de packets/s, je peux constater un grand nombre de trames identiques d'un coup mais à chaque pic, ce ne sont pas forcément les mêmes.
J'aimerais savoir si quelqu'un aurait une idée d'où le problème pourrait venir ?
Je vous remercie d'avance.
Sulkan
Informaticien dans un CFA, je me retrouve depuis quelques jours avec un problème de ralentissement du réseau. En lançant Wireshark, on peut visualiser grâce au graphiques IO qu'environ toutes les 20s, il y a un nombre important de packets/s, en moyenne 600.
J'ai également pu remarquer que lorsque je lance un ping sur une machine de notre parc, quasiment à chaque pic le ping répond "délai d'attente de la demande dépassé".
Lorsque je regarde les trames au moment où il y a un grand nombre de packets/s, je peux constater un grand nombre de trames identiques d'un coup mais à chaque pic, ce ne sont pas forcément les mêmes.
J'aimerais savoir si quelqu'un aurait une idée d'où le problème pourrait venir ?
Je vous remercie d'avance.
Sulkan
5 réponses
-
Salut,
puisque ce sont des broadcast qui se multiplient, je soupçonnerais plutôt une boucle dans ton réseau, vérifie les connexions et si tu n'as pas un un switch en trop de rajouté, ou une machine avec double connexion et un pont interne.
-
-
-
-
un switch en panne va diffuser des trames non broadcast sur tous ses ports si il n'arrive pas à remplir sa macadress-table, mais les trames de broadcast passent toujours sur tous le ports.
par contre,
au niveau des trames ARP issues de source : Microsof_2f:b4:02
elles sont vraiment toujours vers la même adresse IP ou c'est un scan ?
Il se peut que cette machine fasse un scan ARP afin de faire un inventaire du réseau, comme certaines applis qui détectent les intrus.
Surtout qu'il s'agit d'une application ou d'une machine virtuelle avec un O.U.I. positionné à microsoft . Microsoft n'étant constructeur de cartes réseau. -
Elle ne sont pas toujours vers la même adresse, par exemple je viens lancer Wireshark et je retrouve 2 trames broadcast ARP "Who has..." vers 2 adresses différentes mais répétées plusieurs fois.
Là je viens d'avoir plus de 400 trames :
source : adresse de mon réseau
destination : 239.255.255.255
protocole : SSDP
Est-ce le signe qu'il y a bien une boucle sur le réseau ?
-
-
Salut,
Vérifie le contenu pour voir si tu ne te fais pas ddos :o
Normalement, si tu es sur Wireshark, tu peux voir d'où elles proviennent et vers ou elles vont. -
Salut,
Tes paquets, tu ne dis pas, surtout, le protocole, ensuite le port, l'IP source , l'IP direction. -
Merci pour vos réponses.
Plusieurs cas peuvent se présenter :
source : Microsof_2f:b4:02
destination : Broadcast
protocole : ARP
source : serveur de domaine
destination : 239.255.255.254
protocole : IGMPv2
source : ip d'une machine du parc
destination : 239.255.255.250
protocole : SSDP
Ce sont uniquement les premiers que j'ai répertorié. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Je viens de trouver la fameuse boucle à l'instant.
Je vous remercie beaucoup à tous pour votre aide.
Sulkan