1

около двух недель назад у меня были действительно странные взаимодействия с Интернетом, которые я не могу объяснить, но, пожалуйста, продолжайте читать. Я пытался найти проблему самостоятельно и ничего не нашел, любая помощь приветствуется.

Что нужно знать -

Я использую Windows 10

Мой интернет-провайдер - Telstra, и это соединение дома / семьи.

Я использую проводное соединение

Мой модем - это беспроводной сетевой шлюз Netgear CG3100D-2.

У меня на компьютере есть два диагностических файла .bat, один из которых проверяет мой модем, а другой - Google. Я могу пропинговать свой шлюз по умолчанию, 192.168.0.1, просто отлично с ответом <1 мс, но я больше не могу пропинговать Google (или любой другой сайт), командная строка отвечает «Время ожидания истекло».

Пинг 192.168.0.1 с 32 байтами данных: Ответ от 192.168.0.1: байт = 32 время <1 мс TTL = 64

Странно, однако, что если я пингую сайт с отключенным соединением, я получаю сообщение «Не удалось найти Ping-запрос на хосте Google.com. Пожалуйста, проверьте имя и попробуйте снова". В каком бы состоянии это ни было, я получаю «Pinging Google.com [144.131.80.39] с 32 байтами данных:», который является IP-адресом Google, и затем я получаю строки, заполненные «Время запроса истекло». Я нахожу это странным, потому что он все еще получает IP-адрес, но не взаимодействует с ним.

Pinging Google.com [144.131.80.39] с 32 байтами данных: время запроса истекло.

Также кое-что я нашел, когда я захожу на speedtest.net, я получаю около 30 Мб / с и 1 Мп / с, что было нормально для меня до ... что бы ни случилось.

Еще я обнаружил, что когда я запускаю League of Legends (не волнуйтесь, вам не нужно знать об игре, чтобы понять, что я вам скажу), и я пытаюсь войти в систему, мое имя пользователя и пароль аутентифицирован, это означает, что он будет продолжать процесс входа в систему, если имя пользователя и пароль совпадают, при использовании случайного имени пользователя и пароля отображается экран «неверное имя пользователя или пароль», поэтому я предполагаю, что это означает, что я общаюсь с сервер входа каким-то образом, но я застрял в процессе после этого под названием «Вход в систему ...», а затем я получаю ошибку подключения.

Кроме того, журналы в моем маршрутизаторе показывают таблицу с описанием, количеством, целью и источником в виде заголовков из 4 блоков. В поле «Описание» есть три разных заголовка: «Сканирование портов на основе TCP или UDP», «Поток UDP на стороне локальной сети» и «Поток SYN». Похоже, что цели и источники - это мой внешний IP-адрес, внутренний IP-адрес моего ноутбука, другой внутренний IP-адрес, который не используется, мои DNS-серверы, 2 других случайных IP-адреса и IP-адрес Google. Сначала я подумал, что у меня есть вирус, и проверил свой компьютер с помощью антивируса Avira, еще одной программы под названием SpyBots - поиск и уничтожение, а также Защитника Windows. Защитник Windows вернул 1 зараженный файл, который я быстро удалил, но результаты по-прежнему отображались в журналах.

Ссылка на логи шлюза

Вот что я пытался сделать, чтобы это исправить:

Разрешение «Сеть - Echo Request (ICMPv4-In)» в настройках моего брандмауэра

Отключение моего брандмауэра

Отключение моего антивируса

Сброс моего модема

В конце концов, я не думаю, что это DoS-атака или вирус, и, вероятно, это связано с неправильной или просроченной конфигурацией, но я не знаю, что делать дальше, поэтому обращаюсь за помощью к этому форуму. PS Английский не мой родной язык, и его было сложно напечатать и объяснить, хотя и понятно, если что-то не имеет смысла или если я использовал неправильное слово, пожалуйста, потерпите меня. Спасибо всем.

1 ответ1

0

Команда ping отправляет пакеты эхо-запроса протокола управляющих сообщений Интернета (ICMP) целевому хосту и ожидает пакеты эхо-ответа от этого хоста. Вы заявили, что разрешаете эхо-запрос, который представляет собой пакеты ICMP с кодом 0 типа 8 в пакете ICMP, в брандмауэре, но убедитесь, что вы также разрешаете эхо-ответ, то есть пакеты с кодом 0 типа 0 в пакете ICMP, или вы не увидите ответных пакетов. Вам необходимо убедиться, что вы не блокируете пакеты эхо-запроса или эхо-ответа в исходной системе, из которой вы запускаете команду ping, например, если вы используете программное обеспечение брандмауэра Microsoft Windows или стороннее программное обеспечение, которое может быть входит в комплект вашего антивирусного программного обеспечения или любого другого сетевого оборудования, такого как маршрутизатор, которым вы управляете. Если вы получаете ответы при пинге вашего маршрутизатора, то, скорее всего, вы не блокируете эхо-ответы в исходной системе, хотя все еще возможно, что у вас может быть блок, который позволяет только эхо-ответы от маршрутизатора, или эхо-запросы к роутер, но не из других систем. Если ваш маршрутизатор предоставляет возможности брандмауэра, вы можете заблокировать эхо-ответы или некоторые эхо-запросы. Если к маршрутизатору подключена другая система, может ли он успешно пропинговать внешние системы, такие как DNS-сервер Google на 8.8.8.8?

Вы можете установить анализатор пакетов, также известный как "сниффер", в системе Windows 10, в которой вы запускаете команду ping, и подтвердить, что эхо-запросы покидают систему, и проверить, видит ли программа ответы на эхо-запросы. Wireshark - это бесплатная и широко используемая программа для анализа пакетов, доступная для многих операционных систем, включая Microsoft Windows. Вы можете найти учебники по его использованию с помощью онлайн-поиска "Wireshark tutorial". В качестве альтернативы вы можете использовать SmartSniff от Nir Sofer, который также предоставляет множество других бесплатных инструментов сетевого анализа для Microsoft Windows в пакете инструментов сетевого мониторинга, включая NetworkTrafficView и PingInfoView. Фильтруйте трафик ICMP в программном обеспечении анализатора пакетов при выполнении тестов ping.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .