Ralentissement du réseau
Résolu
sulkan
Messages postés
10
Date d'inscription
Statut
Membre
Dernière intervention
-
brupala Messages postés 112050 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 112050 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Informaticien dans un CFA, je me retrouve depuis quelques jours avec un problème de ralentissement du réseau. En lançant Wireshark, on peut visualiser grâce au graphiques IO qu'environ toutes les 20s, il y a un nombre important de packets/s, en moyenne 600.
J'ai également pu remarquer que lorsque je lance un ping sur une machine de notre parc, quasiment à chaque pic le ping répond "délai d'attente de la demande dépassé".
Lorsque je regarde les trames au moment où il y a un grand nombre de packets/s, je peux constater un grand nombre de trames identiques d'un coup mais à chaque pic, ce ne sont pas forcément les mêmes.
J'aimerais savoir si quelqu'un aurait une idée d'où le problème pourrait venir ?
Je vous remercie d'avance.
Sulkan
Informaticien dans un CFA, je me retrouve depuis quelques jours avec un problème de ralentissement du réseau. En lançant Wireshark, on peut visualiser grâce au graphiques IO qu'environ toutes les 20s, il y a un nombre important de packets/s, en moyenne 600.
J'ai également pu remarquer que lorsque je lance un ping sur une machine de notre parc, quasiment à chaque pic le ping répond "délai d'attente de la demande dépassé".
Lorsque je regarde les trames au moment où il y a un grand nombre de packets/s, je peux constater un grand nombre de trames identiques d'un coup mais à chaque pic, ce ne sont pas forcément les mêmes.
J'aimerais savoir si quelqu'un aurait une idée d'où le problème pourrait venir ?
Je vous remercie d'avance.
Sulkan
A voir également:
- Wireshark broadcast
- Ralentissement pc - Guide
- Entrer les informations d'identification reseau - Guide
- Le message n'a pas été envoyé car le service n'est pas activé sur le réseau - Forum Xiaomi
- Câble réseau du player freebox ✓ - Forum Freebox
- Partage reseau - Guide
5 réponses
Salut,
puisque ce sont des broadcast qui se multiplient, je soupçonnerais plutôt une boucle dans ton réseau, vérifie les connexions et si tu n'as pas un un switch en trop de rajouté, ou une machine avec double connexion et un pont interne.
puisque ce sont des broadcast qui se multiplient, je soupçonnerais plutôt une boucle dans ton réseau, vérifie les connexions et si tu n'as pas un un switch en trop de rajouté, ou une machine avec double connexion et un pont interne.
Salut,
Vérifie le contenu pour voir si tu ne te fais pas ddos :o
Normalement, si tu es sur Wireshark, tu peux voir d'où elles proviennent et vers ou elles vont.
Vérifie le contenu pour voir si tu ne te fais pas ddos :o
Normalement, si tu es sur Wireshark, tu peux voir d'où elles proviennent et vers ou elles vont.
Salut,
Tes paquets, tu ne dis pas, surtout, le protocole, ensuite le port, l'IP source , l'IP direction.
Tes paquets, tu ne dis pas, surtout, le protocole, ensuite le port, l'IP source , l'IP direction.
Merci pour vos réponses.
Plusieurs cas peuvent se présenter :
source : Microsof_2f:b4:02
destination : Broadcast
protocole : ARP
source : serveur de domaine
destination : 239.255.255.254
protocole : IGMPv2
source : ip d'une machine du parc
destination : 239.255.255.250
protocole : SSDP
Ce sont uniquement les premiers que j'ai répertorié.
Plusieurs cas peuvent se présenter :
source : Microsof_2f:b4:02
destination : Broadcast
protocole : ARP
source : serveur de domaine
destination : 239.255.255.254
protocole : IGMPv2
source : ip d'une machine du parc
destination : 239.255.255.250
protocole : SSDP
Ce sont uniquement les premiers que j'ai répertorié.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai pensé à ce genre de problème, mais cela ne bloquerait-il pas tout le réseau ? Nous avons déjà eu un pont et il était quasiment impossible d'avoir accès aux ressources
Mais ton problème ressemble fort à une tempête de broadcasts .
Je me demandais si un switch qui déconne ne peut-il pas donner le même résultat ?
par contre,
au niveau des trames ARP issues de source : Microsof_2f:b4:02
elles sont vraiment toujours vers la même adresse IP ou c'est un scan ?
Il se peut que cette machine fasse un scan ARP afin de faire un inventaire du réseau, comme certaines applis qui détectent les intrus.
Surtout qu'il s'agit d'une application ou d'une machine virtuelle avec un O.U.I. positionné à microsoft . Microsoft n'étant constructeur de cartes réseau.
Là je viens d'avoir plus de 400 trames :
source : adresse de mon réseau
destination : 239.255.255.255
protocole : SSDP
Est-ce le signe qu'il y a bien une boucle sur le réseau ?