Viele Pings zwischen zwei Routern über das gemeinsam genutzte WLAN erhalten. Warum passiert das und kann ich es verhindern?

1267
MHarrison

Mein Apartmentkomplex verfügt über ein gemeinsames WLAN. In jedem Gebäude gibt es zwei Cisco Meraki MR62- Zugangspunkte, und mein MacBook wechselt regelmäßig zwischen ihnen. was ärgerlich ist, weil es alle meine Verbindungen zur Außenwelt aufhebt.

Einer der Zugangspunkte ist in Ordnung. Ich habe eine stabile, schnelle Verbindung, solange niemand anderes Video streamt. Es gibt jedoch ein Problem mit dem anderen Zugangspunkt.

Der private WLAN-Router von jemandem sendet ständig Pings an den gemeinsam genutzten Router. Dies geschieht fast rund um die Uhr und meine Verbindung ist langsam, wenn ich mich am selben Zugangspunkt befinde, selbst wenn sich sonst niemand im Netzwerk befindet. Ich glaube, dass diese Pings das Netzwerk ersticken und den Zugang zur Außenwelt sehr langsam machen.

Hier ist was ich von Wireshark sehe; 10.127.144.87ist der private Router, 10.128.128.128ist der öffentliche Router:

enter image description here

Wenn ich versuche, den privaten Router zu pingen, erhalte ich Folgendes:

Request timeout for icmp_seq 0 Request timeout for icmp_seq 1 92 bytes from 10.128.128.128: Communication prohibited by filter Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 5400 2693 0 0000 40 01 6a59 10.155.68.76 10.127.144.87   Request timeout for icmp_seq 2 92 bytes from 10.128.128.128: Communication prohibited by filter Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 5400 30e0 0 0000 40 01 600c 10.155.68.76 10.127.144.87  

Was könnte das verursachen? Ist es tatsächlich für das langsame Netzwerk verantwortlich? Gibt es eine Möglichkeit, dies zu verhindern? Ich habe versucht, mit ARP-Spoofing zu 10.127.144.87denken, ich könnte ipfwdie Pings fallen lassen, aber es scheint nicht die gewünschte Wirkung zu haben. Hier sind die Regeln, die ich verwende:

00300 deny icmp from 10.127.144.87 to any in 00310 deny icmp from 10.127.144.87 to any out 00320 pipe 100 icmp from 10.127.144.87 to any in 00330 pipe 110 icmp from 10.127.144.87 to any out 00340 deny icmp from 10.128.128.128 to 10.127.144.87 in 00350 deny icmp from 10.128.128.128 to 10.127.144.87 out 00360 pipe 120 icmp from 10.128.128.128 to 10.127.144.87 in 00370 pipe 130 icmp from 10.128.128.128 to 10.127.144.87 out 

Jede Einsicht hierüber wäre sehr dankbar!

0

1 Antwort auf die Frage

0
JakeGould

Die Realität ist, wenn ein Ping an einen Server an und für sich zu einer spürbaren Netzwerkverschlechterung führen würde, würde es weltweit Verbote für Ping-Geräte geben. Dieser Blogbeitrag erklärt es klar:

Ein Ping ist 32 Byte groß und bei Übertragung über das Internet nur 84 Byte groß (aufgrund des beteiligten IP-Headers).

Server / Computer können eine maximale Größe von 65535 Bytes erhalten. Teilen Sie diesen Betrag durch 84 Bytes. Es muss mindestens 780 Ping-Anforderung aus dem Internet sein, damit die Server betroffen sind.

Und ja, Pings können in böswilliger Weise verwendet werden - beispielsweise mit dem „Ping of Death“. Die Realität ist jedoch, dass Pinging, Traceroute-Routen, Portscans usw. durchgeführt werden von Datenübertragungs-Debugging. Die einfache Verwendung würde keine Probleme verursachen.

Das heißt, was höchstwahrscheinlich passieren könnte, ist, dass jemand - der wie Sie - eine Verlangsamung dieses Zugangspunkts bemerkt, sich entschlossen hat, die Ärmel hochzukrempeln und Amateur-Netzwerkanalysten zu spielen. Das bedeutet, dass sie diesen Zugangspunkt einfach von ihrem Zugangspunkt aus anpingen, um zu debuggen.

Am wahrscheinlichsten ist, dass die Netzwerktopologie selbst verzerrt ist. Das heißt, Sie sollten mit dem Management Ihres Gebäudes über die Situation sprechen und sehen, was passiert.

Abgesehen davon könnte die Verbindungsgeschwindigkeit ein weiteres Problem sein. Ich gehe davon aus, dass Ihr MacBook versucht, sich über 802.11n mit den Zugriffspunkten zu verbinden. Und es könnte einfach der Fall sein, dass einer der Zugangspunkte Ihre Verbindung besser als der andere handhabt. Wenn Sie sich mit einem 802.11n vertraut machen, werden Sie feststellen, dass Verbindungsgeschwindigkeit und -konsistenz ein ziemlich häufiges Problem sind.

Von Ihrer Seite die zwei Dinge, die ich empfehlen würde, zu sehen, wenn Sie Ihre Wi-Fi-Verbindungsgeschwindigkeit auf 802.11g oder möglicherweise eine bestimmte 802.11n-Funkfrequenz von 2,4 GHz oder ausschließlich 5 GHz herabstufen können. Wenn Sie dies tun, führen Sie einfach einige Tests durch, um zu sehen, ob die Netzwerkgeschwindigkeit wieder abnimmt oder konstant bleibt.

Wenn Sie zum AP des Nachbarn zurückkehren, kann es zu einem seltsamen Problem kommen, bei dem Ihr Nachbar das Gerät verwendet, um zu versuchen, das WLAN in der Wohnung zu erweitern. Aus irgendeinem Grund beeinträchtigt der Zugangspunkt deshalb alle anderen 802.11n-Verbindungen.

Danke für die tolle Antwort! Sie haben wahrscheinlich Recht, wenn die Netzwerktopologie verzerrt wird. Es wurde von https://www.inspirewifi.com/ eingerichtet und ist "Cloud-verwaltet". Vielleicht sind die Pings nicht für die Verlangsamung des Netzwerks verantwortlich, aber ich kann mir nicht vorstellen, dass der Router 10.127.144.87 immer noch die Ursache der Probleme ist. Im Moment ist es nicht auf demselben Zugangspunkt wie ich und meine Verbindung ist * großartig *. MHarrison vor 9 Jahren 0
** “… Ich kann nicht anders als das Gefühl, dass der Router 10.127.144.87 immer noch die Ursache der Probleme ist.” ** Dem widersprechen Sie nicht. Wenn Sie auf irgendeine Weise diplomatisch feststellen können, wer dieses Gerät hat, und mit ihnen über Probleme sprechen, wer weiß? Wie gesagt, Mabye ist genauso sauer wie Sie und kann Notizen teilen, die Sie dann mit dem Management teilen können. JakeGould vor 9 Jahren 0
Dieser Blog-Post ist komplett und totaler Unsinn. David Schwartz vor 7 Jahren 0
@DavidSchwartz Wie? Und wenn man bedenkt, dass dieser Beitrag über 3 Jahre alt ist, können Sie vielleicht eine Antwort posten, in der erläutert wird, dass Pings nichts zu befürchten sind. Wir wissen, dass Ihr Netzwerkwissen sehr gut ist, also können Sie es vielleicht teilen? JakeGould vor 7 Jahren 0
@JakeGould Wie groß ein Paket ist, das ein Server unterstützt, sagt uns absolut nichts darüber aus, wie viel Last ein Paket einer bestimmten Größe darauf belastet. Ich bin nicht sicher, ob es sich lohnt zu versuchen, eine Antwort auf diese alte, vage Frage zu finden. Es sollte jedoch darauf hingewiesen werden, wenn Informationen falsch oder veraltet sind, damit sie niemanden irreführen. David Schwartz vor 7 Jahren 1
@ DavidSchwartz Fair genug. JakeGould vor 7 Jahren 0