记网络异常一事

2021/04 20 08:04

公司网络发生异常,表现为


1、某些网址无法访问,显示ERR_CONNECTION_RESET
无法访问的网址非常多,大概率占1/10左右的网址,并且网址是固定的
例如 58.com, cloud.tencent.com, winxin.zkcserv.com, sfw.cn …
可以ping通这些域名,但是使用ip也无法访问

2、访问些某网站非常慢,等较长时间才能加载出来

尝试解决方法:

0、使用笔记本单独测试光猫,异常如故

1、更换宽带供应商,把联通宽带换成电信宽带,换过去前5分钟是好的,过了5分钟就不行了,异常如故;

2、更新路由器,异常如故;

3、怀疑出口IP被封,与宽带供应商协商,修改宽带出口公网IP,换过去前5分钟是好的,过了5分钟就不行了,异常如故;

4、将部分PC(20+)切换到新的 宽带 +路由器上,表现正常,由此推断与公司内部电脑有关系;

5、所有PC连接到第4步的路由器上,瞬间表现异常;再隔离后,过2天左右,第4步隔离的网络环境恢复正常;

经过逐一排查,发现将一台机器网线切断后,网络环境均表现正常

怀疑此机器中了病毒,对局域网内部进行了DNS污染