行为管理AC 【AC】走VPN访问总部DNS服务器延迟很大

【AC】走VPN访问总部DNS服务器延迟很大

更新时间:2023-09-08 11:47:47
某营业点反馈最近这两天上网很慢,网页基本打不开,ping总部DNS服务器很大延迟
 
1、DNS在总部,检查VPN配置,发现VPN流量很大
2、开全直通发现,ping延迟就很小了,但是没有日志,关闭流控策略正常,检查策略发现流控那边做了VPN流量限制
3、在设备界面抓LAN口数据包,根据数据包看,发现有内网IP在大流量传输
4、检查此台电脑,一个个软件关闭,发现把防火墙软件关闭,ping延迟正常,客户的防火墙服务器在总部,通过VPN传输数据,此电脑的防火墙软件有异常
内网有异常电脑在传输大流量数据,导致VPN流量很大,ping总部dns服务器延迟就很高
抓包找到异常流量电脑,流量降下来,ping总部DNS服务器就正常访问网站正常