mykeller 发表于 2008-7-22 19:39:35
3.ADSL断流问题很多使用ADSL上网的人会遇到网页打不开、下载中断、或者在线视、音频流中断,也就是所谓的ADSL断流问题。主要原因为:
1)网卡质量不过关
检查网卡,如果是ISA网卡最好能换成PCI的,10M或10M/100M自适应网卡都可。选择质量好的网卡,太便宜的网卡可能是造成问题的罪魁祸首。此外,常见的问题是双网卡引起冲突。这时,应当拔起连接局域网或其它电脑的网卡,只用连接ADSL的网卡上网测试,如果恢复正常,证明是两块网卡有冲突。
2)操作系统有缺陷
有的操作系统可能对ADSL的相关组件存在兼容性问题,以Windows 98为例,它的网络组件存在重大缺陷,连网时会出现莫名其妙的断流问题。遇到这种情况最好的解决方法是给系统打补丁,你可以直接连接到微软的官方网站,选择系统搜索到的补丁下载。待补丁安装完成后,再安装虚拟拨号软件打补丁解决。补丁下载地址位 ... 8/CN/243199CHS8.EXE
3)线路连接错误
必须弄清楚的是,确保线路连接正确。不同的话音分离器的连接方法有所不同,请务必按照说明书指引正确连接。同时确保线路通讯质量良好没有被干扰,没有连接其它会造成线路干扰的设备,例如电话分机,传真机等。并检查接线盒和水晶头有没有接触不良以及是否与其它电线串绕在一起。有条件最好用标准电话线,如果是符合ITU国际电信联盟标准的三类、五类或超五类的双绞线更好。
4)设置有误
最常见的是设置错了ADSL Modem的IP地址,或是错误设置了DNS服务器。因为对于ADSL虚拟拨号的用户来说,是不需要设定IP地址的,自动分配即可。如果一定要设置,操作系统是Windows 9x,在DOS窗口下键入Winipcfg获取DNS地址,操作系统是Windows 2000/XP,则键入ipconfig/renew,或询问当地运营商。另外,TCP/IP设置最容易引起不能浏览网页的情况,可以试着删除TCP/IP协议后重新添加TCP/IP协议。
5)拨号软件互扰
ADSL接入Internet的方式有虚拟拨号和专线接入两种,现在个人用户的ADSL大都是采用前者。经过多方在不同操作系统的测试,如果使用的操作系统是Windows XP,推荐用它自带PPPOE拨号软件,断流现象较少,稳定性也相对提高。如果使用的是Windows ME或9x,可以用以下几种虚拟拨号软件———EnterNet、WinPoET、RasPPPoE。其中,EnterNet是现在比较常用的一款,EnterNet 300适用于Windows 9x;EnterNet 500适用于Windows 2000/XP。当你用一个PPPOE拨号软件有问题时,不妨卸载这个软件后换用一个其它的PPPOE拨号软件,请务必注意不要同时装多个PPPOE软件,以免造成冲突。
6)其他软件冲突
现在发现某些软件时,偶然会造成上网断流,例如QQ 2000b等。具体什么条件软件会引发断流,尚要进一步测试。不少网友发现,卸载后断流的问题解决了。
7)病毒攻击或防火墙软件设置不当
虽然受到黑客和病毒的攻击可能性较小,但也不排除可能性,病毒如果破坏了ADSL相关组件也会有发生断流现象。建议安装“天网防火墙”或者“金山网镖”网络防火墙,它们都可以实时监控你的计算机和网络的通讯情况,并警告提示莫名的网络访问方式,有效降低受攻击的危险性。
mykeller 发表于 2008-7-22 19:41:01
4.MODEM受到外部攻击现象为用户在使用了路由模式后,上网一段时间后Modem死掉,或者没多久传输速度逐渐下降直至为零。
目前提供一些可以直接引用的分析和解决方案:
由于近期发现针对ADSL modem进行攻击的疑似病毒,会对ADSL modem造成的影响
是:采用内置PPPoE+NAT的用户,在使用一段时间后出现modem死机的现象,拔插dsl线路和LAN口线路后,dsl线路灯和LAN指示灯没反应,必须modem关电重起,才能恢复故障。涉及的modem厂家也比较多。正在尽力解决,很快会有彻底的解决方案。目前用户可以先将modem改成bridge方式,PC外置拨号。
出现此问题的adsl猫都有2个特征:
一是品牌各异,但都使用globespan的稍旧型号viking芯片(如华硕AAM6000EV A/J )。
二是都启用了路由模式;
出现问题的现象有3种:
第一、十分钟到半小时adsl猫就死猫,ping adsl 猫的ip,一半通一半不通,时延都在千毫秒级。网页打不开,但QQ/MSN等还经常能在线,偶尔还能收发消息。
第二、频繁出现adsl链路断开重连(半小时内出现多次);
第三、频繁出现atm vc拥塞;
可能的原因分析,viking芯片或这套ADSL系统存在bug或者漏洞。
建议用户更改ADSL猫的HTTP、TELNET端口,以免被病毒轻易攻击到,将admin-> port setting中 HTTP、TELNET的服务端口更换掉,使用61000~62000中任意一个,但要记住这个端口,下次HTTP/TELNET到ADSL猫上时需要相应更改登陆的端口。
还有一个问题是黑客很容易攻击MODEM!
现行的ADSL运营商方面主要提供了RFC1483路由模式(IPOA方式)及PPPOE2516的方式,用户只需用一只ADSL MODEM便可接入。为了满足用户共享上网的需求,很多厂商推出了支持路由功能的MODEM(常称为ADSL路由器),并提出了许多共享上网的方案。
经过测试,集成GlobespanVirata Inc., Software Release VIK-1.37系列Titanium芯片的ADSL MODEM具有严重安全隐患。随意扫描了几个IP发现23端口开放,TELNET上去,使用MODEM厂商提供的初始用户名和密码可直接登陆到MODEM上面。而且,也可用HTTP协议在浏览器里输入直接登陆。(纯属测试,未作任何非法活动)。
登陆后便拥有了MODEM的超级用户权限,可复位MODEM设置,重启MODEM,修改登陆密码,甚至可以写入垃圾文件到MODEM的EEPROM中导致MODEM版本软件损坏,使用户无法上网。对于多用共享上网的用户可查询到用户内网IP,并可监视其数据,如用户对外发布服务,可利用此漏洞攻击用户服务器。
测试的几个厂商的MODEM发现大多有此问题。此安全隐患的跟用户配置有一定关系。当用户采用PPPOE2516方式路由接入时,虚拟拨号由MODEM完成,运营商的公网IP便分配给了MODEM,系统为了多用户共享上网自动做了NATP,于是MODEM一般会把23端口发布;而由主机虚拟拨号的MODEM的23端口便被屏蔽了。采用RFC1483的用户因为分配了一个私有IP,与公网的联接还过了一个网关,因此MODEM的端口也被屏蔽了。
在此针对此问题提出一个解决方法:
1)修改厂商初始密码(有些厂商提供了专用程序管理,将用户名和密码事先写入程序,用户就以为没用用户名和密码其实不然)。
2)尽量少用NAT功能,尤其不是很熟悉TCP/IP协议的用户,有些NAT会导致你的主机暴露。
3)尽量使用代理服务器共享上网。