Ich lebe in einem Haus mit verschiedenen anderen Menschen, die alle schwören, dass an keinem ihrer Geräte etwas auszusetzen ist. Das Problem ist, dass bei aktiviertem WLAN auf dem Router Ping-Raketen und eine umfassende Internetleistung vom Himmel fallen. Sobald ich WLAN deaktiviere und meinem PC nur den Zugang zum Internet erlaube, läuft es wieder einwandfrei.
Ich gehe davon aus, dass es ein Gerät gibt, das das Problem verursacht, aber ich habe keine Möglichkeit, es zu identifizieren, da andere Benutzer ziemlich unkooperativ sind. Hier ist ein Bild unten, das zeigt, was mit dem Ping passiert, wenn WLAN eingeschaltet, dann ausgeschaltet und dann wieder eingeschaltet ist.
Gibt es eine einfache Möglichkeit, das Problem in einer solchen Situation zu identifizieren?
Vielen Dank.
quelle
ipconfig
Ausgabe (sowohl für Ihre Ethernet- als auch für Ihre WLAN-Karte) wäre nützlich, oder zumindest Ihre Gateway-Konfiguration (AKA als lokale LAN-IP des Routers). Sie können es einfach ausschneiden und einfügen, ohne Bilder zu benötigen.arp -a
zumindest für den Wert Ihres Standardgateways (wahrscheinlich Ihres Routers) zu kennen.Physical Address
Wert (mindestens den Wert Ihres Routers: 192.168.0.1) ändert, nachdem Sie 1-2 Minuten in den WLAN-Modus gewechselt haben.Antworten:
Können Sie (vorübergehend) die MAC-Filterung im WLAN aktivieren?
Damit sollten Sie in der Lage sein, jeweils eine MAC-Adresse auf die Whitelist zu setzen und festzustellen, welche der Schuldigen ist.
Für das, was es wert ist, würde ich vermuten, dass jemand BitTorrent oder ähnliches ausführt.
quelle
Auch wenn (einige der) anderen Antworten praktischer sind, um Ihr Problem zu finden, so lange die ursprüngliche Frage etwas wie "Wie finde ich eine ARP-Vergiftung beim Laufen?" wenige Schritte Methode ARP Poisoning gültig für jede Windows - Version zu erkennen , von einem generischen (nicht-WiFi), schnellere und einfachere Verfahren extrahiert hier .:
Wenn Sie den Verdacht haben, dass eine ARP-Vergiftung nur bei WLAN auftritt, überprüfen Sie in der Regel zuerst , ob Ihre ARP-Tabelle den Wert für die physikalische Adresse (mindestens den Wert Ihres Routers, zum Beispiel: 192.168.0.1) nach ein bis zwei Minuten Umschaltung ändert in den WiFi-Modus aus dem Kabelnetzwerkmodus.
Versuchen Sie diese Schritte:
1.- Wechseln Sie zu einem vergiftungsfreien Szenario : Schalten Sie WLAN in Ihrem Router aus.
2. Öffnen Sie die Shell als Administrator :
3.- Überprüfen ARP - Tabelle:
4.- Wechseln Sie zu einer möglichen Vergiftung : Schalten Sie WLAN in Ihrem Router EIN.
5.- löschen ARP Cache (Administrator Shell erforderlich):
6.- Warte 1-2 Minuten (um sicherzustellen, dass der Netzwerkverkehr die Vergiftung gestartet hat).
7.- Überprüfen Sie erneut die ARP-Tabelle:
Vergleichen Sie mit dem anderen. Wenn sich die physikalische Adresse (AKA als MAC) Ihres Routers geändert hat, liegt eine ARP-Vergiftung in der Szene vor.
Wissen wer die Vergiftungssuche nach Duplikaten in der restlichen ARP-Tabelle sendet (im oben gezeigten Beispiel ist 192.168.0.107 der Giftmischer). Erklärung: Das ARP-Poisoner-Gerät teilt dem gesamten Netzwerk (LAN) so etwas wie "Ich bin jetzt der Router" mit.
quelle
MAC Address
(physikalische Adresse) wie die 192.168.0.107 IP, und das ist völlig unmöglich, so dass eine ARP-Vergiftung den gesamten Computer im LAN dazu bringt Senden Sie ihren Internetverkehr an 192.168.0.107, statt an die echte 192.168.0.1. Der Prozess ist etwas länger zu erklären, aber Sie können sagen, dass der Giftmischer bei IP 192.168.0.107 ist.Eine Möglichkeit, das Problem zu beheben, besteht darin, jedes Gerät nacheinander auszuschalten, bis das Problem behoben ist. Sobald Ihre Ping-Rate auf ein akzeptables Niveau abfällt, haben Sie Ihren Schuldigen gefunden.
Alternativ zum Ausschalten der Geräte können Sie auch die MAC-Filterung aktivieren und jedes Gerät einzeln hinzufügen. Dies würde sie im Wesentlichen einzeln blockieren. Sobald sich die Level wieder normalisieren, haben Sie das Ressourcenschwein gefunden.
quelle
Dumme Frage, aber haben Sie Störungen ausgeschlossen? Befinden sich in der Nähe 2,4-GHz-Geräte wie Schnurlostelefone oder Mikrowellengeräte?
Das Problem tritt auf, wenn die drahtlose Verbindung aktiviert ist. Dies kann zu Funkstörungen führen. Sie können den Router beispielsweise an eine andere Steckdose oder in einen anderen Raum verlegen. Eine Sache, die in der Vergangenheit für mich funktioniert hat, ist das Ändern der Kanäle auf dem Router.
Sie können auch die Firmware des Routers (sofern dies möglich ist) auf DD-WRT aktualisieren und feststellen, ob Änderungen vorliegen. Auf diese Weise können Sie auch die Signalstärke erhöhen.
Ich weiß, das ist nicht so cool wie eine Arp-Vergiftung, aber es lohnt sich, einen Blick darauf zu werfen.
quelle
Sie können überprüfen, welche Kanäle von Ihnen und Ihren Nachbarn verwendet werden. Persönlich benutze ich WiFi Analyzer für Android.
Ein WiFi-Kanal hat eine Bandbreite von +/- 3 Kanälen. Ein Router, der für die Verwendung von Kanal 6 konfiguriert ist, beeinflusst und stört die Kanäle 3 bis 9. In der Praxis bedeutet dies, dass nur die Kanäle 1, 6 und 11 in einem überfüllten Bereich verwendet werden können, wenn Sie sich nicht gegenseitig stören möchten. Wenn die Router für die Verwendung desselben Kanals konfiguriert sind, treten keine Störungen auf, da das WLAN-Protokoll dies auflöst und es den Routern ermöglicht, die verfügbare Bandbreite ohne Konflikte und Neuübertragungen gemeinsam zu nutzen.
Wenn Sie also Kanal 6 und Ihr Nachbar Kanal 3,4,5,7,8 oder 9 verwenden, haben Sie Probleme. Ihr Nachbar wird Ihren Router stören. Da sie verschiedene Kanäle benutzen, können sie sich nicht verstehen und können so das Teilen nicht auflösen. Die Störungen werden zu massiven Neuübertragungen führen, die wiederum den Router Ihres Nachbarn stören, der wiederum neu überträgt. Verstehen Sie das Bild? Es wäre viel besser, wenn Ihr Nachbar auf Kanal 6 wechseln würde.
Warum gibt es Kanäle 2,3,4,5,7,8,9,10, wenn Sie sie nicht verwenden sollen? Ich weiß es nicht wirklich, aber es kann ein historischer Grund sein, weil die Überfülle des heutigen WiFi nicht vorweggenommen wurde und die Reichweite der Kanäle verfügbar war, um Frequenzen fein abzustimmen, um Störungen durch Mikrowellenherde und dergleichen zu vermeiden.
quelle
Ich vermute, dass Sie wie BowlesCR einen Benutzer haben, der entweder ein Bandbreitenfresser ist oder eine Virusinfektion auf seinem Gerät hat.
Keine einfache Möglichkeit zur Diagnose, es sei denn, Sie verfügen über einen Router mit anderen Überwachungsfunktionen als einer selektiven Blacklist / Whitelist.
quelle
Das Problem ist wahrscheinlich darauf zurückzuführen, dass jemand in Ihrem Netzwerk zu viel Datenverkehr hochlädt, da im Upstream-Bereich viel weniger Kapazität verfügbar ist (wie bereits erwähnt, handelt es sich wahrscheinlich um einen BitTorrent-Client, der so eingestellt ist, dass er beim Start minimiert ausgeführt wird, wie uTorrent usw.). Es ist möglich, dass etwas heruntergeladen wird, aber dies ist wahrscheinlich offensichtlicher, als wenn Leute gestreamte Videos anschauen.
Ein anderer Ansatz besteht darin, so etwas wie ettercap zu verwenden, mit dem Sie kontrolliertes Poison-ARP in Ihrem Netzwerk durchführen können. Auf diese Weise können Sie den Datenverkehr überwachen (mithilfe von Unified Sniffing usw.) und herausfinden, wer zu viele Daten sendet. Es ist vernünftig Tutorial hier . Auch wenn Sie Probleme mit der Benutzerkonformität haben, können Sie mit Ettercap die Verbindung eines Computers selektiv deaktivieren, indem Sie dessen ARP-Tabelle vergiften, damit der Datenverkehr nicht zum Router gelangt.
quelle
Haben Sie Sicherheitseinstellungen an Ihrem Router? IP Filter etc? Versuchen Sie nach Möglichkeit, sie für eine Weile auszuschalten und erneut zu pingen. Dies kann manchmal zu einer schlechten Leistung in Routern und zu hohen Pings führen.
quelle
das neue iphone5 zum beispiel stürzt alte wlan-netzwerke ab, wenn es aktiv ist. Deaktivieren Sie 5 GHz in Ihrem Router und verwenden Sie nur 2 GHz.
quelle