@Afoniya

Знатоки Wireshark или подобных программ. Как вычислить комп «душащий» сеть?

Здравствуйте. Проблема: существует сеть локальная сеть (60 компов) с выходом в интернет через обычный модем (linksys am200). IP в локалке - статические. Так вот интернет периодически пропадает. Есть подозрения, что виной всему торренты. Вопрос: С помощью какой программы, а самое главное как вычислить (не бегая по всему зданию и не проверяя каждую машину) комп(ы) которые "душат" сеть?
Заранее спасибо.
  • Вопрос задан
  • 449 просмотров
Решения вопроса 1
werber
@werber
Системный администратор Windows
Если нужно посмотреть, как в принципе расходуется трафик, можно записывать его в дамп с помощью dumpcap, это утилита при Wireshark, позволяющая не нагружать комп интерфейсом "акулы", а просто собирать сетевую активность на сетевом интерфейсе. Я лично у себя в сети написал нечто такое в bat-файл и кинул его в автозагрузку:

dumpcap -i 1 -q -b filesize:100000 -f "!broadcast && !igmp && !icmp && !arp" -b files:5000 -B 1024 -w c:\traces\mytrace.pcapng
pause

Чтобы понять, что тут написано, советую почитать это: https://networkguru.ru/dumpcap_kak_pravilno_nastroit. Когда файлы дампов будут получены, открываем их в Wireshark и в меню выбираем Statistics -> Endpoints. Так лично я выясняю кто и сколько жрал трафика в рамках конкретного дампа.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы