Articles of 互联网

使用令牌环网卡而不是路由器(?)

我有电缆,而调制解调器只有1个networking插件。 他们说如果我想把两台电脑连接起来,我可以买我自己的路由器。 我有一个IBM Turbo 16/4令牌环PC卡2,当我买了笔记本电脑时,笔记本电脑也有典型的networking插头(不是PC卡)。 有没有一种方法可以将笔记本电脑作为服务器运行,并将笔记本电脑插入笔记本电脑,这样既可以连接互联网,又不必购买路由器? (我知道路由器价格低至30美元)。两台电脑都运行Windows XP Pro SP3。 (我也有一个10/100 Etherjet Cardbus卡(PC卡))。 谢谢。

这可能是DOS攻击吗?

我在这里有一些联赛(我们是一个相当小的公司,我是一个软件开发者,在需要的时候做系统pipe理员),但是我想在我们之前,我会问ServerFault的聪明人关于我的问题。呼吁我们的第三方IT支持公司。 目前我们正在经历一个巨大的stream量飙升,类似于我们在十月份经历的一次高峰,而这一点本身就消失了。 如果你会看到我们的ISP的互联网使用情况监视器: 你会注意到,在过去的2.5天里,我们已经使我们的ADSL2(〜20Mbps)连接最大化了。 具有讽刺意味的是,那一天是澳大利亚的一天(公众假期)。 我们拥有一台Fortinet Fortigate Internet设备,可以实现我们的日志logging和互联网连接。 以下是我们使用的快照:昨天这个: 今天这个: 直到我们昨天早上抵达办公室时,你会发现这个连接已经完全超越了,然后它变得非常好(比平时要高很多,因为你可以从Internode每月的历史图像中收集),直到我们离开然后再次开始100%的使用。 最后,在11点左右的节间里终于封锁了我们(奇怪,因为过去两天我们已经超过了我们的限制)。 我们订阅了FAMS,Fortinet的在线日志和报告服务。 我们也有我们的Fortigate出口我们的日志到系统日志服务器。 我已经看过FAMS,这是目标日志的顶级服务使用情况: 正如你所看到的,那里只有大约8或9个logging,这对我们来说是正常的,至less在我们已经使用Internodelogin的167gb附近是没有的。 这使我感到困惑 – 显然,Fortigate设备具有某种stream量日志,因为它的利用率快照在那里,但是在详细日志中(syslog没有显示太多,但是我不知道如何parsing它们有效率的方式,我只是看着他们stream入)没有任何东西。 我的问题是,任何想法可能是什么样的stream量? 我想也许Fortigate不会打扰logging某些types的stream量(ICMP?),我们正在通过这种types的stream量DOS'ed。 我应该提到我们有可公开访问的密码保护的URL,但是我们的上传并不包含在我们的配额中,所以我不这么认为。 任何提示,我应该看看? 或者我应该只是打大炮(或者等到上一次消失…) 编辑:这是从FAMS的另一个报告,这一个去networking请求,我相信,不幸的是我不能得到一个跨所有端口的报告:

8e6 R3000 + iOS设备

我们的组织使用8e6 R3000filter进行互联网authentication和过滤。 我们最近安装了无线路由器(是的!),我们的笔记本电脑工作得很好,但是我们的iOS设备并不是因为R3000使用Java applet来保持authentication。 就目前而言,每当你尝试加载一个网页时,它会引起authentication页面和非网页的东西(邮件,应用程序等)在30秒内不工作。 正如你所看到的,这真的很烦人。 有什么办法让iOS设备保持身份validation? 我不是那个负责IT的人,也没有权利在R3000上改变任何东西,坦率地说,我们的头脑不在乎。 帮助任何人?

需要关于networking/互联网架构的build议

我将在一个月左右的时间内采购,build立和维护一个小型办公networking。 我有大部分的软件方面的想法,但我仍然有点模糊的硬件细节。 首先,关于networking的一些信息: 最初有5个用户,在雇用更多员工后,最多15个用户 所有用户都可能会使用Skype进行语音服务 每天晚上进行在线/离线备份,大概有25GB左右的数据需要上传并镜像到备份服务 我最大的未知因素是互联网连接。 我的大部分networking知识都来自课堂/书本,而我在这方面的经验有限,所以我在这里有点迷路。 在我们的价格范围内最具成本效益的连接是6位业务DSL连接。 在工作时间内,Skype和基础的互联网研究/浏览将占绝大多数互联网stream量(我们的网站托pipe在异地)。 几小时后,连接将被定时备份等消耗。 我认为6mbit足以覆盖5个用户。 如果我在这个假设中不正确,我会感谢有人指出这一点。 现在我感到困惑的是互联网将如何build立起来。 我相信我想使用Squid代理服务器来提供对用户访问和caching服务的精细控制(我预计大多数用户将主要使用相同的5个网站,因此caching可以减less带宽使用)。 这将如何build立虽然? DSL显然会通过电话线进入。 我从那里假设它进入一个DSL调制解调器。 从那里,它会直接进入鱿鱼服务器,还是会进入主交换机/路由器,然后通过鱿鱼服务器回到工作站?

“加载页面时重置与服务器的连接”

我刚刚接pipe了一个小型慈善机构的networking,并发现互联网访问非常脆弱 – 我们不断收到“连接到服务器被重置,而页面加载。 错误(根据Windowsnetworking诊断工具的HTTP错误12031)。 这似乎与我们的ISP没有任何关系,因为它也会影响内部stream量(即使是对我的本地主机上的Apache实例的请求!) 调整Windows XPregistry中的MTU设置有时在重新启动后几分钟内会有所帮助,但问题始终会返回。

通过GPO更改IE主页?

似乎这应该是简单的,但我无法findGPO选项的组合默认主页,以便用户不能改变它,但让他们添加他们自己的主页的任何标签列表? 谢谢。

有人在我不知情的情况下创build了子域名。 怎么样?

今天收到了来自CIRA的有趣的电子邮件: CE14-12545 [Malware hosted on ygglhalayvtwy.khabarov[.]ca] URL: http://ygglhalayvtwy.khabarov[.]ca/xnor/orladjaup.jpg IP: 204[.]44[.]87[.]184 MD5: EFDCED1D3D8145EED471362B04E144871EBA2122 Malware: Trojan.Win32/Bicololo.A 这很奇怪,因为域是我的,但我从来没有设置子域名,甚至是通配符。 而且我显然不会提供恶意软件。 挖掘输出: ; <<>> DiG 9.8.3-P1 <<>> ygglhalayvtwy.khabarov.ca ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29242 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;ygglhalayvtwy.khabarov.ca. […]

在Windows XP上禁用每个用户的互联网

有没有一种方法可以禁用一个XP专业版机器的单个帐户的互联网访问? 内置安全策略之类的东西最好。 谢谢!

港铁报告分析

我们有两个不同的路由到服务器。 一个有20000毫秒延迟的延迟。 另一个没有它。 延迟恰好在相同的路由和同一节点中发生。 当用户通过这条路线到达服务器时,用户抱怨networking性能。 我的问题是,这种延迟实际上是造成这个问题还是我们不得不考虑其他因素。 注:我们有一个很好的带宽监控系统,我们知道是否有任何工作站的带宽滥用。 第1天路线 Start: Sun Oct 8 13:52:18 2017 HOST: gw131 Loss% Snt Last Avg Best Wrst StDev 1.|– gateway 3.3% 30 0.2 0.3 0.2 0.9 0.0 2.|– 172.16.65.97 0.0% 30 0.5 0.5 0.4 1.2 0.0 3.|– 202.53.163.113 0.0% 30 0.4 0.5 0.4 1.0 0.0 4.|– 103.12.172.217 0.0% 30 1.1 […]

来自ISP的新IP寻址

我们刚刚获得了新的互联网光纤服务。 我们的ISP给了我们一个/ 30的WAN和/ 29的LAN? build立新的ISP服务时,我从来没有见过这样的情况。 我总是给一个IP地址块(如果需要)在相同的范围内。 因此,给出的WAN地址网关从ISP分配给路由器。 所以,如果我设置我们的FW使用可用/ 30地址(与他们的设备的网关),我可以上网。 但是,我不知道如何设置他们给我们的/ 29。 我们要求5个IP用于networking服务器/ VPN服务器/其他服务器。 这是否需要我们获得路由器? 我们通常使用我们的FW(CISCO PIX 515)和ISP提供的路由器作为外部路由。 但是,/ 30和/ 29是不同的地址。 现在这是常态吗?