Привет Всем читающим!
Есть проблема дублирования IP-адресов, но непонятно как такое сделали?
Исходные данные:
1. Локальная сеть 100Mb есть выход в интернет круглосуточно (работает давно,
фильтрация включена, все настроено - проблем небыло).
2. В локальной сети несколько сегментов и разные операционки:
SCO UNIX, Linux, Windows98/XP.
Утром придя на работу выяснилось:
1. Как сказали сменные - с ночи стали тормоза с системой.
2. В локальной сети потери пакетов 50-70% (ping, и т.д).
3. Ping говорит что IP-адреса дублированы ???
4. При включении новой машины через несколько минут ее IP-адрес также дублируется.
5. Загрузка локальной сети 100Mb - 40-60% (по термометру на хабе)!!!
6. Отключив один из сегментов локалки с Windows - ВСЕ ПРОПАЛО, повторное подключение
восстановило прежнюю картину.
7. После отключения сегмента работа восстановилась.
8. Проверка логов криминала не показала - штатная работа без лишних открытых портов,
дополнительного трафика и др.отклонений.
9. Проверка компов ативирусом (DrWEB с последними патчами, загрузка с дискет) ничего
подозрительного не выявила!!!
Есть большие подозрения, что очень сильно хотели подставить сисадмина, чуть ли не с
санкции руководства.
Если кто-то сталкивался с такой гадостью - то пожалуйста подскажите, чем такое могли
сделать и как с этим бороться (или отловить), ОЧЕНЬ ИНТЕРЕСНО!!!
Спасибо за любую информацию.
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как определить дублирование IP адресов? (2020)
- Форум IP-адреса (2015)
- Форум IP адреса (2015)
- Форум ip адрес (2008)
- Форум ip-адрес (2010)
- Форум IP-адрес (2006)
- Форум Ip-адрес (2003)
- Форум ip адрес (2003)
- Форум ip-адреса (2005)
- Форум ip адрес клиента - это ip адрес гипервизора (2016)