Windows帶寬占用高的處理方式有哪些?
可能原因
有多種原因可能造成服務(wù)器網(wǎng)絡(luò)帶寬占用較高:
客戶正常應(yīng)用業(yè)務(wù)訪問頻繁,正常占用較高帶寬
惡意病毒、木馬引起的網(wǎng)絡(luò)流量。有時(shí)三方惡意程序可能會利用操作系統(tǒng)的svchost.exe,或者 Tcpsvcs.exe來偽裝,引起高帶寬的占用。
Windows自身服務(wù)(更新服務(wù)等)可能會占用較高網(wǎng)絡(luò)流量
解決方案
對于此類問題,采用如下跟進(jìn)方案分析為何占用高流量
使用Windows自帶工具Resource Monitor(資源監(jiān)視器)監(jiān)控實(shí)時(shí)流量情況。
使用Wireshark在流量大的情況下,抓取網(wǎng)絡(luò)包一段時(shí)間,分析流量使用情況。
資源監(jiān)視器
Windows 2008 R2 /Windows 2012 R2 打開資源管理器 -> 性能 -> 資源監(jiān)視器 -> 網(wǎng)絡(luò), 如下圖:
Windows 2008 R2如下圖:
Windows 2012 R2如下圖:
通過上述列出的“網(wǎng)絡(luò)活動(dòng)的進(jìn)程”、“網(wǎng)絡(luò)活動(dòng)”,“TCP連接”,“偵聽端口”可以實(shí)時(shí)分析當(dāng)前服務(wù)器的網(wǎng)絡(luò)流量情況,找出占用流量高的進(jìn)程分析。
如果該進(jìn)程是正常業(yè)務(wù)進(jìn)程,確實(shí)因?yàn)榭蛻舳嗽L問量大造成帶寬占用高,請酌情考慮購買更多帶寬;
如果該進(jìn)程是名稱可疑進(jìn)程,請嘗試直接殺死進(jìn)程,或者使用專業(yè)殺毒軟件進(jìn)行殺毒后觀察服務(wù)器行為;
Wireshark
Wireshark是常用的網(wǎng)絡(luò)分析工具,Wireshark分析網(wǎng)絡(luò)流量非常簡單,通過菜單欄中的statistics->conversations, 會顯示出所有的網(wǎng)絡(luò)通信,從鏈路層、IP層、TCP層分別給出了流量的具體情況,通信2端的流情況。通過抓取一段時(shí)間的網(wǎng)絡(luò)包可以分析出究竟是哪些連接、端口占用了較高的流量。