2015年7月份,有网吧网吧反馈网络卡,内网会丢包延迟大。
通过观察路由,有如下特点,网络卡,内网丢包的时候。路由的CPU使用率偏高,连接数也偏高,

使用链接跟踪表,发现网吧的客户机,每台机器都在不停的访问同一个IP地址:61.172.241.228
进程名多以 saudp.exe mslive.exe ap.exe 的进程名存在,均不停访问61.172.241.228
以下可通过进入路由,查看链接跟踪表发现
[系统状态]→[用户状态]→[在线IP列表],抽样点击IP地址,来检查,如下图



初步怀疑是计费,或者广告程序造成整个网络卡,可通过路由禁止这个IP地址解决:
1、[对象管理]→[地址对象],添加IP地址,比如名称命名为“ikb”,IP地址填写“61.172.241.228”
2、防火墙阻止到这个目的地址,
[行为管理]→[防火墙规则],添加防火墙规则,“受控对象、时间、端口,应用”选择为“ANY”,“目的地址”选择为“ikb”,勾选所有WAN口,动作为“直接阻止”