Rechercher : dans
Par :

Ralentissement réseau !!!

Dernière réponse le 5 fév 2008 à 23:19:42 mick.ch, le 5 fév 2008 à 10:48:32 
 Signaler ce message aux modérateurs

Bonjour,
Je suis responsable informatique d'une société qui utilise des machines PC et MAC. Depuis bientôt 3 mois, on observe des ralentissement sur tout le réseau Windows sur le créneau horaire 16h30-20h. Pour observé ce qui ce passait j'ai installé le logiciel de monitoring PRTG qui ma confirmé des pics de bande passante sur cette plage horaire. J'ai dans un second temps effectué un capture de trame grâce au logiciel Wireshark qui m'a révélé des choses TRES surprenante !!!
En effet, j'ai découvert un nombre impressionnant de trames échangées entre les PC de mon réseau et 2 adresse IP public qui sont celle du site CCM et de l'académie de Créteil !!!!
Plus étonnant l'adresse mac pour ces 2 adresse IP serait identique !!!
Autrement dit je pense qu'une personne à infiltré notre réseau et qu'il à masqué son adresse par des adresses comme CCM ou l'académie de Créteil.
Qu'en pensez vous ? et surtout que puis-je faire ?

Meilleures réponses pour « Ralentissement réseau !!! » dans :
Réseau local et partage de connexion Internet VoirSommaire I. Configurer un réseau entre 2 PC seulement 1. Avec Windows Vista 2. Avec Windows XP 3. Avec Windows 98 (Me?) II. Avec plusieurs ordinateurs III. Partage de connexion internet. a. Sous windows XP et Vista b. Sous Windows...
Commandes IP relatives aux réseaux sous Windows VoirIl est parfois très utile de connaître les commandes IP, pour analyser voire configurer ses réseaux TCP/IP. Voici la liste de ces commandes à utiliser dans une fenêtre DOS...
[WiFi] Réseau sans fil et sécurité VoirDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à...
Créer un réseau local VoirPourquoi mettre en place un réseau local? Lorsque vous disposez de plusieurs ordinateurs, il peut être agréable de les connecter afin de créer un réseau local (en anglais LAN, abréviation de Local Area Network). La mise en place d'un tel réseau...
Créer un réseau WiFi ad hoc VoirPrésentation du réseau WiFi ad hoc Si vous possédez deux ordinateurs ou plus équipés d'adaptateurs sans fil (cartes WiFi), il est possible de les relier très simplement en réseau en mettant en place un réseau dit « ad hoc », c'est-à-dire un réseau...
Le concept de réseau VoirQu'est-ce qu'un réseau? Le terme générique « réseau » définit un ensemble d'entités (objets, personnes, etc.) interconnectées les unes avec les autres. Un réseau permet ainsi de faire circuler des éléments matériels ou immatériels entre chacune de...

1

EminoMeneko, le 5 fév 2008 à 10:53:11

Refaire le point sur la sécurité du réseau.
Si sous linux revérifier la configuration de netfilter (iptables) et sous windows les paramètres de pare-feu.
Ce que je trouve étrange c'est que si l'hypothèse est juste et que quelqu'un s'infiltre en se faisant passer pour un site externe à votre réseau il ne devrait pas pour autant y avoir accès.

Répondre à EminoMeneko

2

choubaka, le 5 fév 2008 à 10:54:21

Salut

as-tu essayé de bloquer cette adresse mac ???


Chouba,
Pochard d'assaut .. 

Répondre à choubaka

3

vsp cobra, le 5 fév 2008 à 10:54:37

Analyse les pc concernés probablement des cheveaux de 3

Répondre à vsp cobra

4

vsp cobra, le 5 fév 2008 à 10:56:14

Possible que l'adresse mac soit celle de la passerelle.....a vérifier...

Répondre à vsp cobra

5

mick.ch, le 5 fév 2008 à 11:00:17

En réalité nous n'avons pas d'accès au routeur qui est le point d'entré sur le réseau (c'est une autre société qu'il le gère) et il est fort possible que la sécurité sur ce dernier ne soit pas très rigoureuse...

Répondre à mick.ch

6

vsp cobra, le 5 fév 2008 à 11:05:38

Netstat -an
netstat -bv

en ligne de commande sur tes machines au moment du pic.......

Répondre à vsp cobra

7

mick.ch, le 5 fév 2008 à 11:06:20

Tous les pc sont équipé de l'antivirus et pare-feu kaspersky. Donc la possiblité de cheveaux de trois et peu etre à exclure.
Pour ce qui est de la mac adresse, je vais verifier s'il s'agit de la passerelle.
Pour bloquer les adresses il me faudrais un accès au routeur que je n'ai pas mais je peux peut etre bloquer les 2 IP sur anti-hacker de kaspersky...
Comment expliquez-vous que toutes les trame qui font saturées le réseau pointe vers ces 2 sites...je suis désorienté !???

Répondre à mick.ch

8

mick.ch, le 5 fév 2008 à 11:09:12

Vsp pourrait tu m'en dire plus sur ces deux commandes ??? que vont elles me donner comme résultat logiquement ?!

Répondre à mick.ch

9

EminoMeneko, le 5 fév 2008 à 11:16:51
  • +1

D:\Documents and Settings\EminoMeneko>netstat /?

Affiche les statistiques de protocole et des connexions réseau TCP/IP actuelles.


NETSTAT [-a] [-b] [-e] [-n] [-o] [-p protocole] [-r] [-s] [-v] [intervalle]

-a Affiche toutes les connexions et les ports d'écoute.
-b Affiche les fichiers exécutables impliqués dans la création de chaque connexion ou port d'écoute. Certains fichiers exécutables connus peuvent héberger plusieurs composants indépendants. Dans ce cas, la séquence des composants impliqués dans la création de la connexion ou du port d'écoute est affichée et le nom du fichier exécutable apparaître entre crochets [] en bas, le nom du composant appelé apparaît en haut, et ainsi de suite jusqu'à ce que TCP/IP soit atteint. Remarquez que cette option peut prendre du temps et échouera si vous ne disposez pas des autorisations suffisantes.
-e Affiche les statistiques Ethernet. Cette option peut être combinée avec l'option -s.
-n Affiche les adresses et les numéros de port au format numérique.
-o Affiche l'identificateur du processus propriétaire associé à chaque connexion.
-p protocole Affiche les connexions pour le protocole spécifié ; protocole peut être une des valeurs suivantes : TCP, UDP, TCPv6 ou UDPv6. S'il est utilisé avec l'option -s pour afficher les statistiques par protocole, le protocole peut être une des valeurs suivantes :
IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP ou UDPv6.
-r Affiche la table de routage.
-s Affiche les statistiques par protocole. Par défaut, les statistiques sont
affichées pour IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP et UDPv6.

L'option -p peut être utilisée pour spécifier un sous-jeu de la valeur par défaut.
-v Lorsqu'elle est utilisée avec -b, cette option affichera la séquence des composants impliqués dans la création de la connexion ou du port d'écoute pour tous les fichiers exécutables.
intervalle Affiche régulièrement les statistiques sélectionnées, en faisant une pause pendant le nombre de secondes spécifié par l'intervalle entre chaque affichage. Appuyez sur CTRL+C pour arrêter l'affichage des statistiques. Si l'intervalle est omis, netstat n'affichera les informations de configuration actuelle qu'une seule fois.

Répondre à EminoMeneko

10

mick.ch, le 5 fév 2008 à 11:18:13

De plus j'ai observé un nombre assez conséquent de trame de type IPX ASP, SMB et NBP si j'ai bien compris ces trames proviennent de réseau de type Novell donc comment ce fait il que j'en obtienne ici ???

Répondre à mick.ch

18

 brupala, le 5 fév 2008 à 23:19:42

Il ya peut-etre des PC qui ont le protocole ipx installé .
pas de quoi s'affoler : ça n'est pas le protocole préféré des pirates : il ne passe pas sur internet . et ... Voili Voilou Voila !

Répondre à brupala

11

Jeff, le 5 fév 2008 à 11:28:51

Assez surprenant que quelqu'un ait choisi spécifiquement une IP de CommentCaMarche.net pour faire cela...

Je suis preneur d'un extrait de ces trames. Serait-il possible de me les envoyer à l'adresse ci-dessous dans ma signature ?

Merci d'avance, Jeff
webmaster @ comment ca marche . <net|com>

Répondre à Jeff

15

brupala, le 5 fév 2008 à 12:27:06

Attends Jeff,
il parle d'adresse mac identique là , c'est certainement celle du ou d'un routeur ou firewall , je pense que tous les sites internet ont cette adresse mac si il cherche bien . et ... Voili Voilou Voila !

Répondre à brupala

12

mick.ch, le 5 fév 2008 à 11:34:29

Je t'envoi les trames de suites...

Répondre à mick.ch

13

vsp cobra, le 5 fév 2008 à 11:38:43

Dans tout les cas une refonte complète de ton réseau doit être envisagé......

combien de pc sur ce réseau ?... de serveur?

SMB c'est du partage de dossiers etc..... donc a surveiller.

dans l'urgence, si tu a la possibilité d'intercaler un par feu externe entre ton réseaux et le routeur...installe donc IPCOP

http://www.generation-nt.com/...

si tu choisi cet option (temporaire) filtre bien tout tes accès sortants et fait le point de ce que tu as besoin en connections.

as tu un organigrame de ton réseau et de ses besoins?

Répondre à vsp cobra

14

vsp cobra, le 5 fév 2008 à 12:08:32

Surveille aussi tes utilisateurs......que font ils sur le réseau entre 16h30 et 20h...?

Qu'el sont les logiciels installés sur leur pc etc.......

Répondre à vsp cobra

16

mick.ch, le 5 fév 2008 à 14:00:44

Il y a 10 PC, 12 MAC 5 imprimantes réseaux, 2 serveurs (1 MAC + 1 PC). Je n'est pas la structure du réseau mais je vais voir ce que je peux faire pour vous la transmettre. Je vais également essayé la solution IPCOP si j'arrive à la mettre en place.
Merci

Répondre à mick.ch

17

vsp cobra, le 5 fév 2008 à 23:14:28

Bon alors....vérifie sur chaque machine l'ip , la passerelle et l'adresse mac avec la commande:

ipconfig /all.......pour windows

ifconfig /all.....pour mac (si je me souvient bien)

note les infos ip , dhcp (oui ,non) , passerelle et dns devrait être identique, adresse physique (ou mac adresse).....cela pour chaque machine.

Recoupe tes infos avec celles données par ton logiciel de monitoring.

Etabli le plan de ton réseau et, isole les pc douteux , du moins entre 16h30 et 20h.

Les serveurs sont ils sur le même réseau, ont ils la même passerelle ou ( gateway), a quoi servent-t'ils?

La solution IPCOP peut t'aider a gérer ton réseau elle offre de grande possibilités quasi proffessionnels mais elle est fastidieuse a mettre en place....de la patience et de la persévérance.

Je reste néanmoins persuadé que tu doit revoir la politique de sécurité de ton entreprise et surtout celle des utilisateurs.

Répondre à vsp cobra