Come identificare da un computer Windows il dispositivo wireless che è il router avvelenamento?

Vivo in una casa con varie altre persone che tutti giurano che non c'è niente di sbagliato con nessuno dei loro dispositivi. Il problema è che quando il wireless è abilitato sul router, ping sky-rockets e performance Internet tutto il ciclo scende dalla faccia della terra. Appena disabilitare la networking wireless e permettere solo il mio accesso al PC a Internet, funziona perfettamente.

Suppongo che ci sarà un dispositivo che sta causando il problema ma non ho alcun modo di identificarlo come altri utenti sono abbastanza poco cooperativi. Ecco un'image qui sotto mostrando cosa sta succedendo con il ping con wireless, poi spento, e poi di nuovo.

Top - WiFi in, Media - WiFi fuori, Bottom - WiFi su.

C'è un modo semplice per identificare il problema in una situazione come questa?

Grazie.

9 Solutions collect form web for “Come identificare da un computer Windows il dispositivo wireless che è il router avvelenamento?”

Puoi (temporaneamente) abilitare il filter MAC nel Wifi?

Con questo, si dovrebbe essere in grado di whitelist un MAC alla volta e vedere quale è il colpevole.

Per quello che vale la pena sospettare che qualcuno sta eseguendo BitTorrent o qualcosa di simile.

Anche quando alcune risposte sono più pratiche per trovare il tuo problema, fintanto che la domanda originale chiedere qualcosa come "Come trovare e avvelenare ARP in esecuzione?", Io darò un facile da applicare in un methods di pochi passi per rilevare l'avvelenamento ARP valido per qualsiasi versione di Windows estratta da un metodo generico (non WiFi), più veloce e più semplice qui :

Se si sospetta che l' avvelenamento ARP avvenga solo per WiFi, il primo metodo consueto è verificare se la tabella ARP modifica il valore del Indirizzo fisico (alless il valore del router, ad esempio 192.168.0.1) dopo 1-2 minuti di commutazione alla modalità WiFi dalla modalità networking via cavo.

Prova questi passaggi:

1.- Passare allo scenario non avvelenamento : distriggersre WiFi nel router.
2.- Aprire Shell come amministratore :

 cmd 

3.- Controllare la tabella ARP:

 c:\>arp -a Interface: 192.168.11.108 --- 0x2 Internet Address IP Physical Address Type 192.168.0.1 00-24-a5-0e-a8-42 dynamical 192.168.0.102 50-e5-49-c5-47-15 dynamical 192.168.0.107 00-17-31-3f-d3-a9 dynamical 

4.- Passare allo scenario avvelenamento positivo: accendere il WiFi nel router.
5.- Cancella la cache ARP (necessaria la shell di amministratore):

 arp -d -a 

6.- Attendi 1-2 minuti (per assicurarsi che il traffico di networking abbia avviato l'avvelenamento).
7.- Controllare nuovamente la tabella ARP:

 c:\>arp -a Interface: 192.168.11.108 --- 0x2 Internet Address IP Physical Address Type 192.168.0.1 00-17-31-3f-d3-a9 dynamical 192.168.0.102 50-e5-49-c5-47-15 dynamical 192.168.0.107 00-17-31-3f-d3-a9 dynamical 

Confronta con l'altro. Se l'indirizzo fisico (AKA come MAC) del tuo router è cambiato, allora hai qualche avvelenamento ARP nella scena.
Per sapere chi invia l'avvelenamento per la ricerca di duplicati nel resto della tabella ARP (nell'esempio illustrato sopra, 192.168.0.107 è l'avvelenatore). Spiegazione: il dispositivo di avvelenamento ARP indica a tutta la networking (LAN) qualcosa come "Io sono il router ora".

Un modo per risolvere il problema è quello di distriggersre each dispositivo in sequenza finché il problema non è andato. Non appena il tasso di ping scende a un livello accettabile, hai trovato il tuo colpevole.

È inoltre ansible triggersre il filter MAC e aggiungere each dispositivo uno per uno come alternativa per distriggersre i dispositivi. Ciò li blocerebbe essenzialmente uno ad uno. Ancora una volta, non appena i livelli scendono alla normalità, hai trovato l'hog di risorse.

Sciocca domanda, ma hai escluso interferenze? Ci sono dispositivi 2.4 Ghz nella zona come un telefono cordless o un forno a microonde?

Il problema si verifica quando il wireless è acceso, quindi potrebbe causare interferenze radio. Potresti spostare il router in un'altra presa o in un'altra stanza, per esempio. Una cosa che ha funzionato per me in passato è cambiare canali sul router.

Potresti anche aggiornare il firmware sul router (se è ansible) a DD-WRT e vedere se vedi le modifiche. Potete anche aumentare la forza del segnale in questo modo.

So che non è così freddo come l'avvelenamento da arp, ma vale la pena di guardare.

Potresti controllare quali canali sono usati da te e dai tuoi vicini. Personalmente uso WiFi Analyzer su Android per questo.

Un canale WiFi ha una width di banda di +/- 3 canali. Un router configurato per usufruire del canale 6 effettivamente influenza e disturba i canali da 3 a 9. In pratica ciò significa che solo i canali 1, 6 e 11 sono utilizzabili in una zona affollata se non si desidera disturbare l'altro. Se i router sono configurati per utilizzare lo stesso canale non ci saranno disturbi poiché il protocollo WiFi risolverà questo e consentirà ai router di condividere la width di banda disponibile senza scontri e ritrasmesse.

Quindi, se utilizzi il canale 6 e il tuo vicino utilizza il canale 3,4,5,7,8 o 9 hai problemi. Il tuo prossimo disturberà il tuo router. Poiché utilizzano canali diversi, non possono capirsi e quindi non possono risolvere la condivisione. I disturbi provocheranno massicci ritrasmissioni che a loro volta disturberanno i tuoi router di vicini che a loro volta ritrasferiranno …. si ottiene l'image? Sarebbe molto meglio se il tuo prossimo passasse al canale 6.

Perché sono disponibili i canali 2,3,4,5,7,8,9,10 se non si suppone di usarli? Non so davvero, ma può essere una ragione storica perché non è stato anticipato il sovraccarico della WiFi odierna e la gamma dei canali c'erano a disposizione delle frequenze ottimali per evitare disturbi da forni a microonde e simili.

Come BowlesCR, sospetto che tu abbia un utente che sia un hog di width di banda o che ha un virus di qualche tipo sul suo dispositivo.

Nessun modo semplice per diagnosticare a less che non disponga di un router con funzionalità di monitoraggio diverse da quelle selezio- namente blacklist / whitelist.

Il problema è probabilmente giù a qualcuno sulla networking che carica troppo traffico poiché c'è molto less capacità disponibile a monte (che, come accennato, è probabile che sia un client BitTorrent che sia stato impostato per eseguire minimizzato all'avvio come uTorrent ecc.). È ansible che sia dovuto scaricare qualcosa ma questo sarebbe probabilmente più evidente come la gente che osserva i video in streaming.

Un altro approccio è quello di utilizzare qualcosa come ettercap che è ansible utilizzare per controllare il veleno ARP sulla networking. Questo ti permetterà di annusare il traffico (usando gli sniffing unificati, ecc.) E scoprire chi sta inviando troppi dati. C'è un tutorial ragionevole qui . Anche se hai problemi con la conformità dell'utente, allora Ettercap ti permette di distriggersre selettivamente la connessione di una macchina avvelenando la tabella ARP in modo che il loro traffico non arrivi al router.

Avete impostazioni di sicurezza sul router? IP filtraggio ecc? Se ansible, provare a distriggersrli per un po 'e ripetere il ping. Ciò a volte può causare scarse performance nei router e causare alti ping.

il nuovo iphone5 per esempio blocca vecchie reti wlan quando è attivo. provare a disabilitare 5Ghz nel router e utilizzare solo 2Ghz.

Siamo il genio del computer e della rete.